PT-2026-96299 · Chartbrew · Chartbrew

CVE-2026-61743

·

Publicado

2026-09-21

·

Atualizado

2026-09-29

CVSS v3.1

6.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Chartbrew versões anteriores a 5.2.2
Descrição Um usuário autenticado capaz de criar ou testar conexões de API pode explorar uma condição de DNS rebinding. Isso ocorre porque a função validateOutboundUrl() em server/modules/safeRequest.js resolve e valida um nome de host de destino, mas a biblioteca request-promise realiza uma resolução de DNS separada para a conexão real. Ao controlar o nome de DNS de destino, um invasor pode fornecer um endereço público durante a validação e um endereço privado durante a requisição, ignorando as proteções em server/modules/outboundTargetPolicy.js. Isso pode levar à exposição de serviços internos, recursos de localhost ou endpoints de metadados de nuvem. DNS rebinding é uma técnica usada para ignorar a Política de Mesma Origem (Same-Origin Policy) alterando o endereço IP associado a um nome de domínio entre o momento da validação e o momento do uso.
Recomendações Atualizar para a versão 5.2.2.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61743
GHSA-9537-VM84-J26F

Produtos afetados

Chartbrew