CVE-2026-34207
TypeBot : Contournement de la protection SSRF via des noms d'hôte résolus par DNS dans la validation des requêtes Webhook / HTTP
- Publié
- 22 mai 2026
- Mise à jour
- 22 mai 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:LFaible · 30 prochains jours
- Percentile
- 15,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
TypeBot est un outil de création de chatbots. Dans les versions antérieures à la 3.16.0, la protection contre les SSRF pour les blocs Webhook / requêtes HTTP ne valide que la chaîne d'URL, les littéraux de noms d'hôte bloqués et les formats d'adresse IP littéraux. Elle ne résout pas le DNS avant d'autoriser la requête. Par conséquent, un nom d'hôte tel que ssrf-repro.example qui se résout vers 127.0.0.1, 169.254.169.254 ou un espace RFC1918/privé passe la validation et est ensuite récupéré par le client HTTP du backend. Cela permet une falsification de requête côté serveur vers les cibles loopback, les métadonnées cloud et les réseaux privés. Ce problème a été résolu dans la version 3.16.0.
Sources
1Le filtre SSRF vérifiait le texte du nom d'hôte, mais la destination réelle était décidée plus tard par le DNS. Cette lacune a permis aux URL Webhook contrôlées par l'attaquant d'atteindre des cibles en boucle locale, des métadonnées et du réseau privé.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.