CVE-2026-34207
TypeBot: Bypass de Proteção SSRF via Hostnames Resolvidos por DNS na Validação de Requisições Webhook / HTTP
- Publicado
- 22 de mai. de 2026
- Atualizado
- 22 de mai. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:LBaixo · próximos 30 dias
- Percentil
- 15,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O TypeBot é uma ferramenta de construção de chatbots. Nas versões anteriores à 3.16.0, a proteção SSRF para blocos de Webhook / HTTP Request valida apenas a string da URL, literais de hostname bloqueados e formatos literais de IP. Ela não resolve DNS antes de permitir a requisição. Como resultado, um hostname como ssrf-repro.example que resolve para 127.0.0.1, 169.254.169.254 ou espaço RFC1918/privado passa na validação e é posteriormente buscado pelo cliente HTTP do backend. Isso permite falsificação de requisição no servidor para alvos de loopback, metadados de nuvem e rede privada. Esse problema foi resolvido na versão 3.16.0.
Fontes
1O filtro SSRF verificava o texto do hostname, mas o destino real era decidido posteriormente pelo DNS. Essa lacuna permitia que URLs de Webhook controladas pelo atacante alcançassem alvos de loopback, metadados e rede privada.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.