PT-2026-96711 · Tauri · Tauri-Plugin-Http

·

CVE-2026-95623

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

5.6

Média

VetorAV:A/AC:H/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Tauri HTTP plugin (versões afetadas não especificadas)
Descrição O plugin HTTP valida as URLs solicitadas em relação à lista de permissões de escopo configurada do aplicativo apenas durante a solicitação inicial. Se o servidor remoto retornar um redirecionamento HTTP 3xx, a biblioteca interna reqwest segue o redirecionamento sem revalidar a nova URL de destino em relação ao escopo. Esse comportamento permite que um invasor que controle uma URL permitida, ou utilize um redirecionamento aberto em um host permitido, acesse destinos restritos, incluindo serviços de localhost, hosts de rede interna ou endpoints de metadados de nuvem.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-95623
GHSA-2RXP-F4W5-6HJR

Produtos afetados

Tauri-Plugin-Http