PT-2026-50681 · Npm · Swagger-Typescript-Api

CVE-2026-54663

·

Publicado

2026-06-18

·

Atualizado

2026-07-29

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas swagger-typescript-api versões anteriores a 13.12.2
Description Existe um problema onde a ferramenta não valida adequadamente as URLs de referências externas durante a geração de clientes de API a partir de especificações OpenAPI. Especificamente, a função warmUpRemoteSchemasCache e a fetchRemoteSchemaDocument utilizam a função isHttpUrl, que apenas verifica se uma URL começa com http ou https. Ela não implementa listas de permissão de IPs privados, proteção contra DNS rebinding, limites de redirecionamento ou validação de mesma origem.
Isso permite que uma especificação OpenAPI maliciosa force o processo gerador a emitir requisições HTTP GET para hosts e caminhos arbitrários acessíveis a partir da rede do gerador. Isso inclui endereços de loopback como 127.0.0.1, intervalos de endereços privados RFC-1918 e endpoints de metadados de instâncias em nuvem, como 169.254.169.254. Isso pode ser explorado quando um desenvolvedor ou pipeline de CI executa o gerador contra uma especificação controlada por um invasor.
Recommendations Atualize o swagger-typescript-api para a versão 13.12.2 ou posterior.

Exploit

Correção

SSRF

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54663
GHSA-X36R-4347-PM5X

Produtos afetados

Swagger-Typescript-Api