← volver
CVE-2026-25991

Tandoor Recipes affected by Blind SSRF with Internal Network Access via Recipe Import

CVSS 7.7 HIGHEPSS 0.3%CWE-918
En resumen

Tandoor Recipes tiene una falla en su función de importación de recetas que permite que usuarios autenticados engañen al servidor para conectarse a redes internas o servicios en la nube sin validación adecuada. Esto podría exponer información sensible sobre la configuración interna del servidor.

Detalle técnico

Existe una vulnerabilidad de SSRF Blind en la funcionalidad de importación de recetas Cookmate (cookbook/integration/cookmate.py) donde la validación de URL no se realiza después de redirecciones HTTP, permitiendo que cualquier usuario autenticado fuerce conexiones del servidor a recursos internos o externos arbitrarios. El vector de ataque requiere credenciales de usuario válidas; el impacto incluye reconocimiento de red interna, divulgación de metadatos en la nube y posible filtración de la dirección IP real.

Resumen generado y traducido por IA a partir de la descripción oficial.
Tandoor Recipes is an application for managing recipes, planning meals, and building shopping lists. Prior to 2.5.1, there is a Blind Server-Side Request Forgery (SSRF) vulnerability in the Cookmate recipe import feature of Tandoor Recipes. The application fails to validate the destination URL after following HTTP redirects, allowing any authenticated user (including standard users without administrative privileges) to force the server to connect to arbitrary internal or external resources. The vulnerability lies in cookbook/integration/cookmate.py, within the Cookmate integration class. This vulnerability can be leveraged to scan internal network ports, access cloud instance metadata (e.g., AWS/GCP Metadata Service), or disclose the server's real IP address. This vulnerability is fixed in 2.5.1.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Productos afectados
TandoorRecipes · recipes

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →