← 戻る
Webアプリケーション
CVE-2026-67424 high CVSS 8.5

Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation

概要

Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation

AI要約 openai / gpt-4o

Flyto2 CoreのHTTPモジュールにおいて、初期URLのみが検証され、その後のリダイレクトが安全に検証されない問題があります。これにより、公開URLから内部アドレス空間にリダイレクトし、内部応答本文が返される可能性があります。バージョン2.26.7でこの問題は修正されています。
❓ 何が問題か
Flyto2 CoreのHTTPモジュールでのリダイレクト検証不足
📍 影響範囲
HTTPモジュール src/core/modules/atomic/http/get.py、src/core/modules/atomic/http/request.py、src/core/modules/atomic/http/batch.py
🔥 重要度
内部ネットワーク情報が漏洩する可能性があり危険です。
🔧 修正方法
バージョン2.26.7にアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
情報なし

影響パッケージ

pip flyto-core
[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.26.7"}]}]

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →