PT-2026-50678 · Npm · Swagger-Typescript-Api

CVE-2026-54660

·

Publicado

2026-06-18

·

Atualizado

2026-07-29

CVSS v3.1

7.4

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas swagger-typescript-api versões anteriores a 13.12.2
Descrição Existe um problema onde o software encaminha o --authorizationToken para todas as URLs buscadas durante a resolução de URLs $ref externas em uma especificação OpenAPI. Isso ocorre porque a função getRemoteRequestHeaders() em src/resolved-swagger-schema.ts anexa o token ao cabeçalho Authorization de todas as requisições HTTP subsequentes sem realizar verificações de mesma origem, listas de permissão de host ou limitação de escopo para requisições cross-origin. Consequentemente, uma especificação OpenAPI maliciosa contendo um $ref para uma URL controlada por um invasor pode exfiltrar credenciais sensíveis, como GitHub Personal Access Tokens (PAT), tokens bearer OAuth ou tokens de SSO corporativos, do ambiente do desenvolvedor ou do pipeline de CI/CD durante o processo de geração de código.
Recomendações Atualize o swagger-typescript-api para a versão 13.12.2.

Exploit

Correção

SSRF

Information Disclosure

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54660
GHSA-H754-FXP7-88WX

Produtos afetados

Swagger-Typescript-Api