Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Morwn

#44636de 53,632
5.8CVSS total
Vulnerabilidades · 1
PT-2026-2303
5.8
2026-01-12
Fulcio · Fulcio · CVE-2026-22772
**Nome do Software Vulnerável e Versões Afetadas** Versões do Fulcio anteriores à 1.8.5 **Descrição** O Fulcio é uma autoridade certificadora para emissão de certificados de assinatura de código para uma identidade OpenID Connect (OIDC). A função `metaRegex()` utiliza expressões regulares não ancoradas, permitindo potencialmente que atacantes contornem a validação de URL do MetaIssuer e desencadeiem Falsificação de Solicitação do Lado do Servidor (SSRF) para serviços internos. O SSRF é limitado a solicitações GET e não permite exfiltração de dados, mas poderia ser usado para sondagem SSRF cega de uma rede interna. **Recomendações** Atualize para a versão 1.8.5 ou posterior do Fulcio.