CVE-2026-34207
TypeBot: Bypass della protezione SSRF tramite hostname risolti via DNS nella validazione delle richieste Webhook / HTTP
- Pubblicato
- 22 mag 2026
- Aggiornato
- 22 mag 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
TypeBot: Bypass della protezione SSRF tramite hostname risolti via DNS nella validazione delle richieste Webhook / HTTP
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:LBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
TypeBot è uno strumento per creare chatbot. Nelle versioni precedenti alla 3.16.0, la protezione SSRF per i blocchi Webhook / Richieste HTTP valida solo la stringa URL, gli hostname letterali bloccati e i formati IP letterali. Non risolve il DNS prima di consentire la richiesta. Di conseguenza, un hostname come ssrf-repro.example che risolve a 127.0.0.1, 169.254.169.254 o allo spazio RFC1918/privato supera la validazione e viene successivamente recuperato dal client HTTP del backend. Ciò abilita la server-side request forgery verso loopback, metadata cloud e target di rete privata. Questo problema è stato risolto nella versione 3.16.0.
Il filtro SSRF controllava il testo dell'hostname, ma la destinazione effettiva veniva decisa successivamente dal DNS. Questo gap permetteva agli URL Webhook controllati dall'attaccante di raggiungere destinazioni di loopback, metadata e rete privata.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.