PT-2026-50572 · Typebot · Typebot
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
TypeBot versões anteriores a 3.17.2
Description
O TypeBot contém uma falha de Server-Side Request Forgery (SSRF) em seus fluxos de requisição HTTP e busca de scripts. O problema decorre de uma lacuna de tempo entre a verificação e o uso (time-of-check to time-of-use) na proteção de SSRF, onde o validador resolve um nome de host para verificar faixas de IP proibidas, mas não fixa esse IP validado na conexão de rede subsequente. Isso permite que um invasor utilize DNS rebinding—uma técnica onde um nome de domínio é configurado para retornar endereços IP diferentes em consultas DNS sucessivas—para burlar a validação. Ao fornecer uma URL para um bot público que execute um bloco de Requisição HTTP no servidor ou a busca de um script no servidor, um invasor pode forçar o servidor a se conectar a serviços de rede privada, endpoints de metadados de nuvem ou outros alvos HTTP internos. Os impactos potenciais incluem a divulgação de metadados, acesso a painéis de administração internos e roubo de credenciais de serviços de metadados.
Recommendations
Atualizar para a versão 3.17.2.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typebot