PT-2026-96798 · Cloudreve · Cloudreve

CVE-2026-79913

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cloudreve versões anteriores a 4.18.0
Description Um usuário autenticado com acesso a download remoto pode realizar um Server-Side Request Forgery (SSRF) ao fornecer um SrcUri especialmente manipulado através da função RemoteDownloadTask.createDownloadTask. A proteção contra SSRF ValidateExternalURL em pkg/request/ssrf.go utiliza a função checkIP(), que falha ao decodificar certas formas de transição IPv4-em-IPv6, incluindo endereços NAT64, IPv4-compatíveis e 6to4. Como esses wrappers são classificados como endereços IPv6 globais públicos, um invasor pode burlar a proteção para acessar endereços IPv4 internos de loopback, privados, link-local ou de metadados de nuvem (como 169.254.169.254). Isso pode levar à exposição de respostas de serviços internos e ao roubo de credenciais de função IAM de instâncias em nuvem.
Recommendations Atualize o Cloudreve para a versão 4.18.0 ou posterior. Como mitigação temporária, restrinja o uso do parâmetro SrcUri no fluxo de download remoto apenas a domínios confiáveis.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79913
GHSA-JVH5-97XG-V99F

Produtos afetados

Cloudreve