PT-2026-95980 · Noncegeek · Dim-Sum-App
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
NonceGeek dim-sum-app (versões afetadas não especificadas)
Description
Um problema no componente Deno Backend, no arquivo
deno/main.tsx, permite a ocorrência de server-side request forgery (falsificação de requisição do lado do servidor), uma técnica onde um invasor induz o servidor a fazer requisições para um local não pretendido. Isso ocorre através da manipulação do argumento supabase url na função textSearchV2Handler(). O ataque pode ser executado remotamente.Recommendations
Aplicar o patch 8389032e5d52c28c4855c6126ca7d0eae8af346a.
Como medida paliativa temporária, restrinja o uso do argumento
supabase url na função textSearchV2Handler().Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dim-Sum-App