CVE-2026-35037
Ech0 متأثر بثغرة SSRF غير مصادق عليها في GetWebsiteTitle تسمح بالوصول إلى الخدمات الداخلية والبيانات الوصفية للسحابة.
- تم النشر
- 06/04/2026
- محدث
- 06/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Ech0 هي منصة نشر مفتوحة المصدر ذاتية الاستضافة لمشاركة الأفكار الشخصية. قبل الإصدار 4.2.8، كانت نقطة النهاية GET /api/website/title تقبل عنوان URL عشوائيًا عبر معلمة الاستعلام website_url وتُجري طلب HTTP من جانب الخادم إليه دون أي تحقق من المضيف أو عنوان IP الهدف. لا تتطلب نقطة النهاية أي مصادقة. يمكن للمهاجم استخدام ذلك للوصول إلى خدمات الشبكة الداخلية، ونقاط نهاية البيانات الوصفية السحابية (169.254.169.254)، والخدمات المرتبطة بـ localhost، مع تسريب جزئي لبيانات الاستجابة عبر استخراج وسم <title> الخاص بـ HTML. تم إصلاح هذه الثغرة الأمنية في الإصدار 4.2.8.
المصادر
1مختبر عزل محلي لإعادة إنتاج CVE-2026-35037، وهي ثغرة SSRF غير مصادقة في نقطة نهاية GET /api/website/title الخاصة بـ Ech0. يتضمن إعداد Docker Compose وسكربت تحقق وقالب nuclei للتحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.