CVE-2026-25991
تاندور ريسيبس متأثرة بـ SSRF العمياء مع الوصول إلى الشبكة الداخلية عبر استيراد الوصفات
- تم النشر
- 13/02/2026
- محدث
- 13/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Tandoor Recipes Tandoor Recipes هو تطبيق لإدارة الوصفات وتخطيط الوجبات وإنشاء قوائم التسوق. قبل الإصدار 2.5.1، توجد ثغرة أمنية من نوع تزوير الطلبات من جانب الخادم (SSRF) الأعمى في ميزة استيراد الوصفات Cookmate في Tandoor Recipes. يفشل التطبيق في التحقق من عنوان URL الوجهة بعد اتباع عمليات إعادة التوجيه HTTP، مما يسمح لأي مستخدم مصادق (بما في ذلك المستخدمين العاديين دون صلاحيات إدارية) بإجبار الخادم على الاتصال بموارد داخلية أو خارجية عشوائية. تكمن الثغرة في cookbook/integration/cookmate.py، داخل فئة تكامل Cookmate. يمكن استغلال هذه الثغرة لفحص منافذ الشبكة الداخلية، أو الوصول إلى بيانات تعريف مثيلات السحابة (مثل خدمة بيانات تعريف AWS/GCP)، أو الكشف عن عنوان IP الحقيقي للخادم. تم إصلاح هذه الثغرة في الإصدار 2.5.1.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-25991، وهو SSRF أعمى في ميزة استيراد Cookmate في تطبيق Tandoor Recipes، مما يسمح للمستخدمين المصادق عليهم بالوصول إلى الموارد الداخلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.