PT-2026-96711 · Tauri · Tauri-Plugin-Http
CVSS v3.1
5.6
Média
| Vetor | AV:A/AC:H/PR:N/UI:R/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Tauri HTTP plugin (versões afetadas não especificadas)
Descrição
O plugin HTTP valida as URLs solicitadas em relação à lista de permissões de escopo configurada do aplicativo apenas durante a solicitação inicial. Se o servidor remoto retornar um redirecionamento HTTP 3xx, a biblioteca interna
reqwest segue o redirecionamento sem revalidar a nova URL de destino em relação ao escopo. Esse comportamento permite que um invasor que controle uma URL permitida, ou utilize um redirecionamento aberto em um host permitido, acesse destinos restritos, incluindo serviços de localhost, hosts de rede interna ou endpoints de metadados de nuvem.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tauri-Plugin-Http