PT-2026-96141 · Hatchet · Hatchet
CVE-2026-61681
·
Publicado
2026-09-21
·
Atualizado
2026-09-22
CVSS v3.1
4.1
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Hatchet versões anteriores a 0.91.1
Description
O manipulador SNS UnsubscribeConfirmation em internal/integrations/ingestors/sns/sns.go executa uma requisição http.Get() no parâmetro
UnsubscribeURL dentro do payload. Como a função BuildSignature() exclui o UnsubscribeURL, um locatário autenticado pode modificar este campo em uma mensagem assinada pela AWS válida para apontar para uma URL interna. Isso permite que requisições do lado do servidor alcancem o EC2 Instance Metadata Service, serviços internos e APIs HTTP internas, o que pode levar à exposição de credenciais IAM ou dados e funcionalidades da rede interna.Recommendations
Atualizar para a versão 0.91.1.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hatchet