{"id":"CVE-2026-102879","published":"2026-09-29T20:17:18.797","lastModified":"2026-09-29T20:17:18.797","description":"ClaraVerse through 0.3.1 contains server-side request forgery protection bypasses in the download_file and scrape_web agent tools. Authenticated users can bypass hostname validation and IPv6 transition address filtering to make the server request internal services and cloud instance metadata endpoints.","cvssScore":5,"cvssSeverity":"MEDIUM","cvssVector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N","cwes":["CWE-918"],"vendors":[],"products":[],"references":[{"url":"https://github.com/claraverse-space/ClaraVerse","tags":[]},{"url":"https://github.com/claraverse-space/ClaraVerse/blob/v0.3.1/backend/internal/security/ssrf.go","tags":[]},{"url":"https://github.com/claraverse-space/ClaraVerse/blob/v0.3.1/backend/internal/tools/download_file_tool.go","tags":[]},{"url":"https://github.com/claraverse-space/ClaraVerse/issues/254","tags":[]},{"url":"https://www.vulncheck.com/advisories/claraverse-through-0.3.1-ssrf-protection-bypass","tags":[]}],"exploitRefs":[{"url":"https://github.com/claraverse-space/ClaraVerse","tags":[]},{"url":"https://github.com/claraverse-space/ClaraVerse/blob/v0.3.1/backend/internal/security/ssrf.go","tags":[]},{"url":"https://github.com/claraverse-space/ClaraVerse/blob/v0.3.1/backend/internal/tools/download_file_tool.go","tags":[]},{"url":"https://github.com/claraverse-space/ClaraVerse/issues/254","tags":[]}],"hasPoc":true,"ai":null}