PT-2026-22774 · Homebox · Homebox

G3Xar

·

Publicado

2026-03-03

·

Atualizado

2026-03-04

·

CVE-2026-27600

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do HomeBox anteriores a 0.24.0-rc.1
Descrição O HomeBox é um sistema de inventário e organização residencial. A funcionalidade de notificador permite que usuários autenticados especifiquem URLs arbitrárias para as quais o aplicativo envia solicitações HTTP POST. Não há validação aplicada ao host, endereço IP ou porta fornecidos. O comportamento da interface de usuário do aplicativo difere com base no estado de rede do destino, criando um canal lateral comportamental que permite a enumeração de serviços internos. O aplicativo não retorna o corpo da resposta do serviço de destino.
Recomendações Atualize para a versão 0.24.0-rc.1 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27600
GHSA-CM7P-5MG5-82PM

Produtos afetados

Homebox