PT-2026-23794 · Google+1 · Google Chrome+1

Aleister1102

·

Publicado

2026-03-06

·

Atualizado

2026-03-25

·

CVE-2026-30834

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do PinchTab anteriores a 0.7.7
Descrição O PinchTab é um servidor HTTP autônomo projetado para fornecer a agentes de IA controle direto sobre um navegador Chrome. Uma condição de Server-Side Request Forgery (SSRF) existe no endpoint /download. Isso permite que um usuário com acesso à API force o servidor PinchTab a realizar solicitações a URLs arbitrárias, incluindo serviços internos da rede e arquivos locais do sistema, e então recuperar o conteúdo completo da resposta. A vulnerabilidade está localizada no manipulador GET /download?url=<url> dentro do arquivo download.go, especificamente na linha 78, onde o parâmetro url controlado pelo usuário é passado para chromedp.Navigate(dlURL) sem validação adequada. Isso permite acesso a arquivos locais usando o esquema file://, serviços internos e endpoints de metadados de nuvem. O servidor então retorna o corpo da resposta capturada ao atacante, permitindo a exfiltração de dados sensíveis.
Recomendações Atualize o PinchTab para a versão 0.7.7 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30834
GHSA-RW8P-C6HF-Q3PG
GO-2026-4631
SUSE-SU-2026:1042-1

Produtos afetados

Google Chrome
Pinchtab