PT-2026-20938 · Unknown · Sillytavern

Q1Uf3Ng

·

Publicado

2026-02-19

·

Atualizado

2026-03-25

·

CVE-2026-26286

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do SillyTavern anteriores a 1.16.0
Descrição O SillyTavern é uma interface de usuário instalada localmente para interagir com grandes modelos de linguagem, mecanismos de geração de imagens e modelos de voz texto-para-fala. Existe uma Falsificação de Solicitação do Lado do Servidor (SSRF) no endpoint de download de ativos para versões anteriores a 1.16.0. Isso permite que usuários autenticados façam solicitações HTTP arbitrárias a partir do servidor e leiam o corpo completo da resposta, potencialmente permitindo acesso a serviços internos, metadados da nuvem e recursos de rede privada. O problema foi resolvido por uma verificação de whitelist de domínios para solicitações de download de ativos, introduzida na versão 1.16.0, configurável por meio do array whitelistImportDomains no arquivo config.yaml.
Recomendações Atualize para a versão 1.16.0 ou posterior do SillyTavern. Revise e personalize o array whitelistImportDomains no arquivo config.yaml para garantir restrições apropriadas nas solicitações de download de ativos.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26286
GHSA-CCCP-94VG-J92R

Produtos afetados

Sillytavern