CVE-2026-33712
TypeBot: ثغرة SSRF غير مصادق عليها عبر isolated-vm fetch في نقطة نهاية معاينة الدردشة تتجاوز ضوابط SSRF
- تم النشر
- 22/05/2026
- محدث
- 22/05/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 28.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Typebot هي أداة لبناء روبوتات المحادثة. في الإصدارات 3.15.2 وما قبلها، يسمح نقطة نهاية معاينة الدردشة (POST /api/v1/typebots/{typebotId}/preview/startChat) للمستخدمين غير المصادق عليهم بتحقيق تزوير الطلبات من جانب الخادم (SSRF) من خلال توفير تعريف typebot مخصص يحتوي على كتل تعليمات برمجية من جانب الخادم. تستدعي دالة fetch المكشوفة داخل بيئة sandbox المعزولة (isolated-vm) دالة fetch الأصلية في Node.js دون التحقق من SSRF (validateHttpReqUrl) الذي يحمي كتلة طلبات HTTP. يؤدي هذا إلى تجاوز جميع إجراءات التخفيف من SSRF التي أُضيفت بعد GHSA-8gq9-rw7v-3jpr. يمكن أن يؤدي استغلال ثغرة SSRF غير المصادق عليها إلى سرقة بيانات اعتماد السحابة، والوصول إلى الشبكة الداخلية، وتسريب البيانات لأي نشر ذاتي لـ Typebot والخدمات المستضافة. تم إصلاح هذه المشكلة في الإصدار 3.16.0.
المصادر
1- CVE-2026-33712استغلال
CVE-2026-33712 - Typebot <= 3.15.2 SSRF غير مصادق عليه عبر isolated-vm sandbox fetch
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.