Ad

CVE-2026-63306

CRITICAL CVSS 4.0: 9,2 EPSS 0.41%
Обновлено 8 октября 2026
Stoatchat
Параметр Значение
CVSS 9,2 (CRITICAL)
Уязвимые версии до 0.13.5
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Stoatchat
Публичный эксплойт Нет

stoatchat до 0.13.5 содержит уязвимость подделки запросов на стороне сервера без аутентификации в конечных точках /proxy и /embed, которые принимают произвольные URL-адреса без фильтрации разрешения DNS или проверки диапазона частных IP-адресов. Злоумышленники могут перебирать внутренние службы, приложения для снятия отпечатков пальцев и достигать конечных точек метаданных экземпляра, предоставляя вредоносные URL-адреса или используя цепочки перенаправления для доступа к внутренней инфраструктуре.

Показать оригинальное описание (EN)

stoatchat before 0.13.5 contains an unauthenticated server-side request forgery vulnerability in the /proxy and /embed endpoints that accept arbitrary URLs without DNS resolution filtering or private IP range validation. Attackers can enumerate internal services, fingerprint applications, and reach instance metadata endpoints by supplying malicious URLs or leveraging redirect chains to access internal infrastructure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

stoatchat:stoatchat