PT-2026-40105 · Junoclaw · Junoclaw
CVE-2026-43993
·
Publicado
2026-05-12
·
Atualizado
2026-05-12
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
JunoClaw versões anteriores a 0.x.y-security-1
Description
Um problema de SSRF (Server-Side Request Forgery) existe na ponte WAVS. A função
computeDataVerify() chama o fetch() usando URLs fornecidas por agentes sem validar o esquema, a porta ou o endereço IP resolvido. SSRF é uma falha que permite a um invasor induzir a aplicação do lado do servidor a fazer requisições para um local não pretendido.Recommendations
Atualizar para a versão 0.x.y-security-1.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junoclaw