PT-2026-99481 · Heym · Heym
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
heym versões anteriores a 0.0.105
Description
Usuários autenticados podem ignorar as proteções de Server-Side Request Forgery (SSRF)—uma falha onde um invasor induz um servidor a fazer requisições para um local não pretendido—devido a uma falha na aplicação de guardas de saída (egress guards) em serviços de integração que utilizam URLs base fornecidas por credenciais. Isso permite que invasores configurem credenciais apontando para endereços de loopback, privados ou de metadados de nuvem para ler respostas de serviços internos retornadas como saída de nó de fluxo de trabalho.
Recommendations
Atualize para a versão 0.0.105 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Heym