PT-2026-50681 · Npm · Swagger-Typescript-Api
CVE-2026-54663
·
Publicado
2026-06-18
·
Atualizado
2026-07-29
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
swagger-typescript-api versões anteriores a 13.12.2
Description
Existe um problema onde a ferramenta não valida adequadamente as URLs de referências externas durante a geração de clientes de API a partir de especificações OpenAPI. Especificamente, a função
warmUpRemoteSchemasCache e a fetchRemoteSchemaDocument utilizam a função isHttpUrl, que apenas verifica se uma URL começa com http ou https. Ela não implementa listas de permissão de IPs privados, proteção contra DNS rebinding, limites de redirecionamento ou validação de mesma origem.Isso permite que uma especificação OpenAPI maliciosa force o processo gerador a emitir requisições HTTP GET para hosts e caminhos arbitrários acessíveis a partir da rede do gerador. Isso inclui endereços de loopback como
127.0.0.1, intervalos de endereços privados RFC-1918 e endpoints de metadados de instâncias em nuvem, como 169.254.169.254. Isso pode ser explorado quando um desenvolvedor ou pipeline de CI executa o gerador contra uma especificação controlada por um invasor.Recommendations
Atualize o swagger-typescript-api para a versão 13.12.2 ou posterior.
Exploit
Correção
SSRF
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Swagger-Typescript-Api