PT-2026-3253 · Validator.Nu · Nu Html Checker
Oscar Uribe
·
Publicado
2026-01-16
·
Atualizado
2026-03-17
·
CVE-2025-15104
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nu Html Checker anteriores ao commit 23f090a11bab8d0d4e698f1ffc197a4fe226a9cd
Descrição
O Nu Html Checker (validator.nu) é suscetível a um contorno de restrição que permite que atacantes remotos iniciem requisições HTTP/HTTPS arbitrárias para recursos internos, incluindo serviços no localhost. O aplicativo utiliza proteções baseadas em nome de host para impedir acesso direto ao localhost e 127.0.0.1, mas essas proteções podem ser contornadas por meio de técnicas de DNS rebinding ou ao utilizar domínios que resolvem para endereços de loopback. Isso permite que um atacante acesse potencialmente sistemas e dados internos.
Recomendações
Atualize o Nu Html Checker para uma versão posterior ao commit 23f090a11bab8d0d4e698f1ffc197a4fe226a9cd.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nu Html Checker