Ad

CVE-2026-55391

HIGH CVSS 3.1: 7,5 EPSS 0.20%
Обновлено 30 июля 2026
Koxudaxi
Параметр Значение
CVSS 7,5 (HIGH)
Устранено в версии 0.63.0
Тип уязвимости CWE-367 (Гонка проверки и использования (TOCTOU)), CWE-918 (Подделка запросов на стороне сервера (SSRF)), CWE-350
Поставщик Koxudaxi
Публичный эксплойт Нет

datamodel-code-generator генерирует модели, классы данных Pydantic v2, TypedDict и msgspec.Struct из OpenAPI, JSON Schema, GraphQL, Avro, Protobuf и необработанного JSON, YAML или CSV. До версии 0.63.0 datamodel-code-generator проверяет хост URL один раз в src/datamodel_code_generator/http.py с помощью get_body, _validate_url_for_fetch и _get_ips_from_host, но затем позволяет httpx снова разрешить хост для соединения, позволяя повторной привязке DNS обойтиallow_private_network=False и достичь внутренних служб. Эта проблема исправлена ​​в версии 0.63.0.

Показать оригинальное описание (EN)

datamodel-code-generator generates Pydantic v2 models, dataclasses, TypedDict, and msgspec.Struct from OpenAPI, JSON Schema, GraphQL, Avro, Protobuf, and raw JSON, YAML, or CSV. Prior to 0.63.0, datamodel-code-generator validates a URL host once in src/datamodel_code_generator/http.py through get_body, _validate_url_for_fetch, and _get_ips_from_host, but then lets httpx resolve the host again for the connection, allowing DNS rebinding to bypass allow_private_network=False and reach internal services. This issue is fixed in version 0.63.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

koxudaxi:datamodel-code-generator