PT-2026-3516 · Chainlit · Chainlit

·

CVE-2026-22219

·

Publicado

2026-01-19

·

Atualizado

2026-07-07

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Chainlit anteriores a 2.9.4
Descrição Versões do Chainlit anteriores a 2.9.4 contêm uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF) no fluxo de atualização /project/element quando configurado com o backend da camada de dados SQLAlchemy. Um cliente autenticado pode fornecer um valor de URL controlado pelo usuário em um Elemento, que é recuperado pela lógica de criação de elemento do SQLAlchemy usando uma requisição HTTP GET de saída. Isso permite que um atacante faça requisições HTTP arbitrárias do servidor Chainlit para serviços de rede interna ou endpoints de metadados da nuvem e armazene as respostas recuperadas via provedor de armazenamento configurado. A Falsificação de Solicitação do Lado do Servidor (SSRF) ocorre quando um servidor recupera um recurso remoto sem validar adequadamente a URL fornecida pelo usuário, potencialmente expondo serviços internos ou dados sensíveis. Em ambientes AWS com configurações mais antigas (IMDSv1), isso poderia potencialmente levar ao roubo de credenciais de login e à tomada de controle total do sistema.
Recomendações Versões anteriores a 2.9.4 devem ser atualizadas para a versão 2.9.4 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22219
GHSA-2G59-M95P-PGFQ
PYSEC-2026-1237

Produtos afetados

Chainlit