Ad

CVE-2026-54660

HIGH CVSS 3.1: 7,4 EPSS 0.24%
Обновлено 30 июля 2026
swagger-typescript-api
Параметр Значение
CVSS 7,4 (HIGH)
Устранено в версии 13.12.2
Тип уязвимости CWE-200 (Раскрытие информации), CWE-201, CWE-918 (Подделка запросов на стороне сервера (SSRF)), CWE-522 (Недостаточно защищённые учётные данные)
Поставщик swagger-typescript-api
Публичный эксплойт Нет

swagger-typescript-api генерирует клиенты API для Fetch или Axios на основе спецификаций OpenAPI. До версии 13.12.2 src/resolved-swagger-schema.ts getRemoteRequestHeaders перенаправляет --authorizationToken на каждый URL-адрес, полученный с помощью fetchRemoteSchemaDocument, в то время как WarmUpRemoteSchemasCache разрешает внешние URL-адреса $ref, позволяя контролируемой злоумышленником спецификации OpenAPI пересылать токен разработчика или носителя CI в конечную точку перекрестного происхождения. Эта проблема исправлена ​​в версии 13.12.2.

Показать оригинальное описание (EN)

swagger-typescript-api generates API clients for Fetch or Axios from OpenAPI specifications. Prior to 13.12.2, src/resolved-swagger-schema.ts getRemoteRequestHeaders forwards --authorizationToken to every URL fetched by fetchRemoteSchemaDocument while warmUpRemoteSchemasCache resolves external $ref URLs, allowing an attacker-controlled OpenAPI spec to exfiltrate the developer or CI bearer token to a cross-origin endpoint. This issue is fixed in version 13.12.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1