PT-2026-50678 · Npm · Swagger-Typescript-Api
CVE-2026-54660
·
Publicado
2026-06-18
·
Atualizado
2026-07-29
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
swagger-typescript-api versões anteriores a 13.12.2
Descrição
Existe um problema onde o software encaminha o
--authorizationToken para todas as URLs buscadas durante a resolução de URLs $ref externas em uma especificação OpenAPI. Isso ocorre porque a função getRemoteRequestHeaders() em src/resolved-swagger-schema.ts anexa o token ao cabeçalho Authorization de todas as requisições HTTP subsequentes sem realizar verificações de mesma origem, listas de permissão de host ou limitação de escopo para requisições cross-origin. Consequentemente, uma especificação OpenAPI maliciosa contendo um $ref para uma URL controlada por um invasor pode exfiltrar credenciais sensíveis, como GitHub Personal Access Tokens (PAT), tokens bearer OAuth ou tokens de SSO corporativos, do ambiente do desenvolvedor ou do pipeline de CI/CD durante o processo de geração de código.Recomendações
Atualize o swagger-typescript-api para a versão 13.12.2.
Exploit
Correção
SSRF
Information Disclosure
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Swagger-Typescript-Api