PT-2026-37169 · Lemmy · Lemmy
Nutomic
·
Publicado
2026-04-24
·
Atualizado
2026-05-13
·
CVE-2026-42180
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Lemmy versões anteriores a 0.19.18
Descrição
Um usuário autenticado de baixo privilégio pode disparar requisições HTTP do lado do servidor para serviços internos. Isso ocorre quando um usuário cria uma postagem de link em uma comunidade pública através do endpoint "POST /api/v3/post". O backend envia assincronamente um Webmention para o link de destino, mas o sistema não rejeita destinos de loopback, privados ou locais ao link. A variável
url é validada quanto à sintaxe e ao esquema usando a função is valid url(), mas não implementa a rejeição de endereços internos, permitindo que o servidor da aplicação seja usado como um primitivo de Server-Side Request Forgery (SSRF) cego. SSRF é uma falha onde um invasor pode forçar um servidor a fazer requisições para um local não pretendido, frequentemente ignorando controles de segurança de rede para alcançar sistemas internos.Recomendações
Atualizar para a versão 0.19.18.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lemmy