← Retour
Web Application
CVE-2026-86539 high CVSS 7.2

knowns through 0.33.0 contains a server-side request forgery vulnerability in the POST /api/embedding-models/test endpoint that issues outbound requests to caller-supplied destinations without validat...

Résumé

knowns through 0.33.0 contains a server-side request forgery vulnerability in the POST /api/embedding-models/test endpoint that issues outbound requests to caller-supplied destinations without validation. Attackers can enumerate internal hosts and cloud metadata endpoints by observing transport erro...

Résumé IA openai / gpt-4o

knownsのバージョン0.33.0までに、POST /api/embedding-models/test エンドポイントにおけるサーバーサイドリクエストフォージェリ (SSRF) の脆弱性が存在します。攻撃者は、送信されたエンドポイントに対して検証を行わずに外部リクエストを行うことができ、内部ホストやクラウドメタデータエンドポイントを列挙可能です。これにより、ネットワークの可達性情報が漏洩する可能性があります。
❓ Quel est le problème
POST /api/embedding-models/test エンドポイントにおけるサーバーサイドリクエストフォージェリの脆弱性。
📍 Périmètre concerné
knowns version 0.33.0まで。
🔥 Gravité
攻撃者が内部ホストやクラウドメタデータのエンドポイントを列挙し、ネットワークの可達性情報を漏洩させる可能性があります。
🔧 Comment corriger
送信先のエンドポイントを検証するためのフィルタリングと適切な制限を実装する。
🛡️ Contournement
影響を受けるエンドポイントへのアクセスを制限するネットワーク設定を行う。
🔍 Détection
不審な外部リクエストのログと、異常なネットワーク活動を監視する。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →