
إثبات مفهوم لثغرة SSRF في نظام Xibo CMS عبر نقطة نهاية uploadUrl، يوضح تزوير الطلبات من جانب الخادم بشكل مصادق إلى الموارد الداخلية.
ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Xibo CMS (CVE-2026-42141)
ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Xibo CMS عبر ميزة uploadUrl.
تم اكتشاف هذه الثغرة أثناء البحث الأمني على Xibo CMS.
يمكن لمستخدم مُصادق عليه إجبار الخادم على إرسال طلبات HTTP إلى الموارد الداخلية.
مثال على الطلب:
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS