PT-2026-3516 · Chainlit · Chainlit
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Chainlit anteriores a 2.9.4
Descrição
Versões do Chainlit anteriores a 2.9.4 contêm uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF) no fluxo de atualização
/project/element quando configurado com o backend da camada de dados SQLAlchemy. Um cliente autenticado pode fornecer um valor de URL controlado pelo usuário em um Elemento, que é recuperado pela lógica de criação de elemento do SQLAlchemy usando uma requisição HTTP GET de saída. Isso permite que um atacante faça requisições HTTP arbitrárias do servidor Chainlit para serviços de rede interna ou endpoints de metadados da nuvem e armazene as respostas recuperadas via provedor de armazenamento configurado. A Falsificação de Solicitação do Lado do Servidor (SSRF) ocorre quando um servidor recupera um recurso remoto sem validar adequadamente a URL fornecida pelo usuário, potencialmente expondo serviços internos ou dados sensíveis. Em ambientes AWS com configurações mais antigas (IMDSv1), isso poderia potencialmente levar ao roubo de credenciais de login e à tomada de controle total do sistema.Recomendações
Versões anteriores a 2.9.4 devem ser atualizadas para a versão 2.9.4 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chainlit