PT-2026-96299 · Chartbrew · Chartbrew
CVE-2026-61743
·
Publicado
2026-09-21
·
Atualizado
2026-09-29
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Chartbrew versões anteriores a 5.2.2
Descrição
Um usuário autenticado capaz de criar ou testar conexões de API pode explorar uma condição de DNS rebinding. Isso ocorre porque a função
validateOutboundUrl() em server/modules/safeRequest.js resolve e valida um nome de host de destino, mas a biblioteca request-promise realiza uma resolução de DNS separada para a conexão real. Ao controlar o nome de DNS de destino, um invasor pode fornecer um endereço público durante a validação e um endereço privado durante a requisição, ignorando as proteções em server/modules/outboundTargetPolicy.js. Isso pode levar à exposição de serviços internos, recursos de localhost ou endpoints de metadados de nuvem. DNS rebinding é uma técnica usada para ignorar a Política de Mesma Origem (Same-Origin Policy) alterando o endereço IP associado a um nome de domínio entre o momento da validação e o momento do uso.Recomendações
Atualizar para a versão 5.2.2.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chartbrew