CVE-2026-73080
CVSS 9.3 CRITICAL: seaweedFS is a distributed storage system.
Vulnerabilità · 47 giorni fa
SeaweedFS può diventare un relè SSRF verso servizi interni che non dovrebbero essere raggiungibili dalla rete. In una istanza esposta su Internet, basta farle recuperare una destinazione scelta dall’attaccante per usarla come hop fidato verso endpoint privati, compresi i servizi di metadata cloud che rilasciano credenziali IAM.
La falla è in VolumeServer.FetchAndWriteNeedle, che non autentica né valida il target della richiesta. SeaweedFS ha corretto il problema nella versione 0.0.0-20260512171120-69da20bdaec9; il rischio non è solo la lettura di una risposta arbitraria, ma l’accesso a servizi interni e la sottrazione di segreti che aprono la strada a movimenti laterali.
Per chi gestisce nodi SeaweedFS raggiungibili dall’esterno, il punto è che il server stesso diventa il ponte fidato verso ciò che resta nascosto dietro la rete privata. In questi ambienti, la correzione riguarda anche la fiducia riposta nel piano di accesso interno, non solo una singola richiesta mal formata.
CVSS 9.3 CRITICAL: seaweedFS is a distributed storage system.
1 fonte che coprono questa storia
Falsificación de solicitudes del lado del servidor (SSRF) no autenticado en SeaweedFS
KadirArslan ha publicado una vulnerabilidad de severidad crítica en SeaweedFS que, en caso de ser expl
Part of the PlainSec briefing for 2026-08-13