CVE-2026-32255
Kan ist anfällig für nicht authentifiziertes SSRF über den Attachment-Download-Endpunkt
- Veröffentlicht
- 18.03.2026
- Aktualisiert
- 19.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 97,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Kan ist ein Open-Source-Projektmanagement-Tool. In den Versionen 0.5.4 und darunter verfügt der Endpunkt /api/download/attatchment über keine Authentifizierung und keine URL-Validierung. Der Attachment-Download-Endpunkt akzeptiert einen vom Benutzer bereitgestellten URL-Abfrageparameter und übergibt ihn direkt an fetch() serverseitig, und gibt den vollständigen Antworttext zurück. Ein nicht authentifizierter Angreifer kann dies nutzen, um HTTP-Anfragen vom Server an interne Dienste, Cloud-Metadaten-Endpunkte oder Ressourcen im privaten Netzwerk zu senden. Dieses Problem wurde in Version 0.5.5 behoben. Als Workaround für dieses Problem blockieren oder beschränken Sie den Zugriff auf /api/download/attatchment auf der Reverse-Proxy-Ebene (nginx, Cloudflare usw.).
Quellen
1- poc-cve-2026-32255Exploit
Dieses Repository enthält einen Proof of Concept (POC) für CVE-2026-32255, eine Server-Side Request Forgery (SSRF)-Schwachstelle mit hohem Schweregrad in Kan, einem Open-Source-Projektmanagement-Tool.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.