PT-2026-50572 · Typebot · Typebot

·

CVE-2026-48764

·

Publicado

2026-06-17

·

Atualizado

2026-06-18

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas TypeBot versões anteriores a 3.17.2
Description O TypeBot contém uma falha de Server-Side Request Forgery (SSRF) em seus fluxos de requisição HTTP e busca de scripts. O problema decorre de uma lacuna de tempo entre a verificação e o uso (time-of-check to time-of-use) na proteção de SSRF, onde o validador resolve um nome de host para verificar faixas de IP proibidas, mas não fixa esse IP validado na conexão de rede subsequente. Isso permite que um invasor utilize DNS rebinding—uma técnica onde um nome de domínio é configurado para retornar endereços IP diferentes em consultas DNS sucessivas—para burlar a validação. Ao fornecer uma URL para um bot público que execute um bloco de Requisição HTTP no servidor ou a busca de um script no servidor, um invasor pode forçar o servidor a se conectar a serviços de rede privada, endpoints de metadados de nuvem ou outros alvos HTTP internos. Os impactos potenciais incluem a divulgação de metadados, acesso a painéis de administração internos e roubo de credenciais de serviços de metadados.
Recommendations Atualizar para a versão 3.17.2.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48764
GHSA-HGQQ-WHF5-MRRF

Produtos afetados

Typebot