CVE-2026-25991
Tandoor Recipes von Blind-SSRF mit internem Netzwerkzugriff über den Rezeptimport betroffen
- Veröffentlicht
- 13.02.2026
- Aktualisiert
- 13.02.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 22,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Tandoor Recipes ist eine Anwendung zur Verwaltung von Rezepten, zur Planung von Mahlzeiten und zur Erstellung von Einkaufslisten. Vor Version 2.5.1 besteht eine Schwachstelle in Form eines Blind Server-Side Request Forgery (SSRF) in der Cookmate-Rezeptimportfunktion von Tandoor Recipes. Die Anwendung validiert die Ziel-URL nach dem Folgen von HTTP-Weiterleitungen nicht, wodurch jeder authentifizierte Benutzer (einschließlich Standardbenutzern ohne Administratorrechte) den Server dazu zwingen kann, sich mit beliebigen internen oder externen Ressourcen zu verbinden. Die Schwachstelle befindet sich in cookbook/integration/cookmate.py innerhalb der Cookmate-Integrationsklasse. Diese Schwachstelle kann ausgenutzt werden, um interne Netzwerkports zu scannen, auf Cloud-Instanz-Metadaten zuzugreifen (z. B. AWS/GCP Metadata Service) oder die echte IP-Adresse des Servers offenzulegen. Diese Schwachstelle wurde in Version 2.5.1 behoben.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-25991, eine blinde SSRF im Cookmate-Import von Tandoor Recipes, die es authentifizierten Benutzern ermöglicht, auf interne Ressourcen zuzugreifen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.