9 Roteador antes 0.4.72 contém uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) no /v 1 Endpoint /web/ fetch. O endpoint aceita um parâmetro url controlado pelo usuário e o passa para um provedor de raspamento externo configurado (Firecrawl, Jina Reader, Tavily ou Exa) para obter conteúdo. A URL só é validada como válida sintéticamente através de URL() nova sem lista de blocos para intervalos IP privados, metadados na nuvem (por exemplo, 169.254.169.254 ), endereços locais de link ou nomes de host internos. Um usuário autenticado ou conectado localmente pode fazer com que o servidor obtenha URLs internos arbitrários e tenha o conteúdo de resposta devolvido, permitindo o acesso de leitura SSRF que pode expor credenciais de metadados na nuvem, alcançar serviços internos e evitar a autenticação nos endpoints do hospedeiro local. Registro de aconselhamento: GHSA- 5853 - q 5 hg- 7 gx 5. Identificadores relacionados: CVE- 2026 - 63313.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 00: 32: 33.000 Z e lista a sua última modificação como 2026 - 07 - 24 T 00: 32: 33.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 918. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.