PT-2026-50166 · Crawl4Ai · Crawl4Ai
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Crawl4AI versões anteriores a 0.8.9
Description
O servidor da API do Docker não aplica verificações de destino de Server-Side Request Forgery (SSRF) aos endereços de proxy, validando apenas a URL de destino do rastreamento. Como a API do Docker não requer autenticação por padrão, uma requisição não autenticada pode especificar um proxy apontando para um IP interno, permitindo que o navegador roteie o tráfego através dele para acessar serviços internos e endpoints de metadados de nuvem. Isso ocorre por meio dos endpoints '/crawl', '/crawl/stream' e '/crawl/job' através dos seguintes parâmetros e variáveis:
browser config.proxy config.server, browser config.proxy, crawler config.proxy config.server e as flags --proxy-server, --proxy-pac-url, --proxy-bypass-list e --host-resolver-rules dentro de browser config.extra args.Recommendations
Atualize para a versão 0.8.9.
Habilite a autenticação configurando
CRAWL4AI API TOKEN.
Restrinja o acesso de rede de saída do container usando um firewall de egresso ou removendo a rota de metadados.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Crawl4Ai