CVE-2026-78850
Proof-of-Concept, das eine authentifizierte blinde SSRF im SiteContentDetector von Matomo demonstriert und interne Netzwerk-Erkundung sowie Anfragen an...
- Beweise beobachtet
- 06.09.2026
Zusammenfassung
Proof-of-Concept, das eine authentifizierte blinde SSRF im SiteContentDetector von Matomo demonstriert und interne Netzwerk-Erkundung sowie Anfragen an interne Dienste über manipulierte Site-URLs ermöglicht.
Quellen
1Proof-of-Concept, das eine authentifizierte blinde SSRF im SiteContentDetector von Matomo demonstriert und interne Netzwerk-Erkundung sowie Anfragen an interne Dienste über manipulierte Site-URLs ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.