PT-2026-96141 · Hatchet · Hatchet

CVE-2026-61681

·

Publicado

2026-09-21

·

Atualizado

2026-09-22

CVSS v3.1

4.1

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Hatchet versões anteriores a 0.91.1
Description O manipulador SNS UnsubscribeConfirmation em internal/integrations/ingestors/sns/sns.go executa uma requisição http.Get() no parâmetro UnsubscribeURL dentro do payload. Como a função BuildSignature() exclui o UnsubscribeURL, um locatário autenticado pode modificar este campo em uma mensagem assinada pela AWS válida para apontar para uma URL interna. Isso permite que requisições do lado do servidor alcancem o EC2 Instance Metadata Service, serviços internos e APIs HTTP internas, o que pode levar à exposição de credenciais IAM ou dados e funcionalidades da rede interna.
Recommendations Atualizar para a versão 0.91.1.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61681
GHSA-FJWV-JF2V-J499

Produtos afetados

Hatchet