Fiche CVE
CVE-2026-42175
Server-Side Request Forgery (SSRF) dans saleor requests-hardened
Cette faille permet à un attaquant de forcer saleor requests-hardened, PyPI requests-hardened à émettre des requêtes vers des ressources internes ou non prévues.
En bref
Résumé opérationnel
Server-Side Request Forgery (SSRF)
Cette faille permet à un attaquant de forcer saleor requests-hardened, PyPI requests-hardened à émettre des requêtes vers des ressources internes ou non prévues.
Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez saleor requests-hardened dans l’une des versions ou branches suivantes : < 1.2.1. Détection possible en vérifiant la présence des produits affectés saleor / requests-hardened, PyPI / requests-hardened, pip / requests-hardened. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| saleor | requests-hardened | n/d | < 1.2.1 |
| PyPI | requests-hardened | PyPI | 1.0.0, 1.0.0b0, 1.0.0b1, 1.0.0b2, 1.0.0b3, 1.0.0b4, 1.0.0b5, 1.1.0, 1.1.1, 1.2.0 |
| pip | requests-hardened | pip | 1.2.1 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de saleor requests-hardened présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Appliquez une mise à jour vers une version corrigée, par exemple : 1.2.1.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés saleor / requests-hardened, PyPI / requests-hardened, pip / requests-hardened. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés saleor / requests-hardened, PyPI / requests-hardened, pip / requests-hardened. Contrôler les versions et l'exposition des composants référencés.
Version corrigée publiée : 1.2.1.
- Dernière mise à jour connue mise_a_jour
- Publication de la CVE publication
- Version corrigée publiée : 1.2.1. solution_available