
Proof-of-Concept für SSRF in Xibo CMS über den uploadUrl-Endpunkt, der eine authentifizierte Server-Side Request Forgery auf interne Ressourcen demonstriert.
SSRF-Schwachstelle in Xibo CMS (CVE-2026-42141)
Server-Side Request Forgery (SSRF)-Schwachstelle in Xibo CMS über die uploadUrl-Funktion.
Diese Schwachstelle wurde während einer Sicherheitsforschung zu Xibo CMS entdeckt.
Ein authentifizierter Benutzer kann den Server dazu zwingen, HTTP-Anfragen an interne Ressourcen zu senden.
Beispielanfrage:
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS