PT-2026-95980 · Noncegeek · Dim-Sum-App

·

CVE-2026-94038

·

Publicado

2026-09-20

·

Atualizado

2026-09-21

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas NonceGeek dim-sum-app (versões afetadas não especificadas)
Description Um problema no componente Deno Backend, no arquivo deno/main.tsx, permite a ocorrência de server-side request forgery (falsificação de requisição do lado do servidor), uma técnica onde um invasor induz o servidor a fazer requisições para um local não pretendido. Isso ocorre através da manipulação do argumento supabase url na função textSearchV2Handler(). O ataque pode ser executado remotamente.
Recommendations Aplicar o patch 8389032e5d52c28c4855c6126ca7d0eae8af346a. Como medida paliativa temporária, restrinja o uso do argumento supabase url na função textSearchV2Handler().

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94038

Produtos afetados

Dim-Sum-App