CVE-2026-86259
OpenMAIC antes de 1.0.1 SSRF via Validação de URL Condicionada pelo Ambiente
- Publicado
- 6 de set. de 2026
- Atualizado
- 11 de set. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 14 de set. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 17,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O OpenMAIC anterior à versão 1.0.1 ignora a validação de server-side request forgery em builds de não produção, permitindo que atacantes não autenticados alcancem serviços de metadados de instâncias em nuvem. Atacantes podem fornecer URLs de provedores arbitrários através do cabeçalho x-base-url ou do parâmetro baseUrl para acessar credenciais e metadados sensíveis da nuvem.
Fontes
1OpenMAIC 1.0.0: SSRF de saída não autenticado para o serviço de metadados da nuvem via middleware fail-open e bypass de validação condicionado por ambiente
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.