Ad

CVE-2026-54663

MEDIUM CVSS 3.1: 6,1 EPSS 0.18%
Обновлено 30 июля 2026
swagger-typescript-api
Параметр Значение
CVSS 6,1 (MEDIUM)
Устранено в версии 13.12.2
Тип уязвимости CWE-441, CWE-20 (Неправильная проверка ввода), CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик swagger-typescript-api
Публичный эксплойт Нет

swagger-typescript-api генерирует клиенты API для Fetch или Axios на основе спецификаций OpenAPI. До версии 13.12.2 src/resolved-swagger-schema.ts WarmUpRemoteSchemasCache разрешает внешние URL-адреса $ref, а fetchRemoteSchemaDocument использует isHttpUrl для получения любого целевого объекта http или https без частного IP-адреса, перенаправления, перепривязки DNS или проверки того же происхождения, что позволяет контролируемой злоумышленником спецификации OpenAPI заставлять генератор выдавать запросы на внутренний или локальный канал. услуги. Эта проблема исправлена ​​в версии 13.12.2.

Показать оригинальное описание (EN)

swagger-typescript-api generates API clients for Fetch or Axios from OpenAPI specifications. Prior to 13.12.2, src/resolved-swagger-schema.ts warmUpRemoteSchemasCache resolves external $ref URLs and fetchRemoteSchemaDocument uses isHttpUrl to fetch any http or https target without private IP, redirect, DNS rebinding, or same-origin validation, allowing an attacker-controlled OpenAPI spec to make the generator issue requests to internal or link-local services. This issue is fixed in version 13.12.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1