PT-2025-47975 · Unknown · Llm Gateway

Publicado

2025-11-24

·

Atualizado

2026-05-18

·

CVE-2025-62155

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do New API anteriores à 0.9.6
Descrição O New API é um gateway de modelo de linguagem de grande porte (LLM) e um sistema de gerenciamento de ativos de inteligência artificial (IA). Uma condição de Falsificação de Solicitação do Lado do Servidor (SSRF) existia em versões anteriores à 0.9.6. Uma correção de segurança anterior era suscetível a contorno por meio do uso de redirecionamentos HTTP 302. A correção inicial aplicava restrições de segurança apenas à primeira solicitação de URL, permitindo que invasores utilizassem os redirecionamentos para acessar recursos da rede interna. O problema envolve o contorno das medidas de segurança existentes para acessar a intranet.
Recomendações Atualize para a versão 0.9.6 do New API.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62155
GHSA-9F46-W24H-69W4
GO-2025-4154
SUSE-SU-2026:0037-1

Produtos afetados

Llm Gateway