Pubblicato il 2026-07-21 · Fonte: NVD NIST
La vulnerabilità CVE-2026-65057 è una server-side request forgery che consente agli attaccanti non autenticati di eseguire richieste HTTP arbitrarie sul backend. Ciò avviene fornendo valori di host controllati dall'attaccante all'endpoint di healthcheck non protetto. Gli attaccanti possono inviare un payload JSON personalizzato con un parametro host maligno per causare l'emissione di richieste in uscita verso servizi interni o endpoint di metadata cloud, abilitando il furto di credenziali cloud e la ricognizione della rete interna. La CVSS Score di 9,3 classifica questa vulnerabilità come critica.
Un attaccante può sfruttare questa vulnerabilità per eseguire richieste HTTP arbitrarie sul backend, il che può portare al furto di credenziali cloud e alla ricognizione della rete interna. Ciò può avere gravi conseguenze per la sicurezza dei sistemi, poiché gli attaccanti possono accedere a informazioni sensibili e muoversi all'interno della rete. I sistemi a rischio sono quelli che utilizzano l'endpoint di healthcheck non protetto e che non hanno implementato misure di sicurezza adeguate.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile implementare misure di sicurezza come l'autenticazione e l'autorizzazione per l'endpoint di healthcheck, nonché limitare l'accesso ai servizi interni e agli endpoint di metadata cloud. Inoltre, è importante tenere aggiornati i sistemi e le applicazioni con le ultime patch di sicurezza e implementare un monitoraggio costante della rete per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-65057 è una server-side request forgery che consente agli attaccanti non autenticati di eseguire richieste HTTP arbitrarie sul backend.
La vulnerabilità funziona fornendo valori di host controllati dall'attaccante all'endpoint di healthcheck non protetto, il che causa l'emissione di richieste in uscita verso servizi interni o endpoint di metadata cloud.
Per proteggersi da questa vulnerabilità, è consigliabile implementare misure di sicurezza come l'autenticazione e l'autorizzazione per l'endpoint di healthcheck, nonché limitare l'accesso ai servizi interni e agli endpoint di metadata cloud.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.