
Proof-of-Concept für CVE-2026-27472 (Blind-SSRF) und CVE-2026-27474 (Stored-XSS) in der Syndication-Funktion von SPIP 4.4.8, das die Ausnutzungsschritte für Administratoren demonstriert.
Erklärungen und mehr auf meiner Website <
Melden Sie sich als Administrator an.
Stellen Sie sicher, dass in der Konfiguration Site-Inhalt die Option Verweise auf Websites und Syndikation auf Website-Verzeichnis verwalten gesetzt ist.
Navigieren Sie zu einem Abschnitt und klicken Sie auf Website referenzieren.
Klicken Sie im Feld Syndikation auf und geben Sie eine Ziel-IP und einen Port ein: .
Syndikationtcp://127.0.0.1:22Speichern.
Vergleichen Sie die Antwortzeit mit einem offenen Port (tcp://127.0.0.1:80). Sie können auch auf Jetzt aktualisieren auf der Seite der syndizierten Website klicken, um die SSRF auszulösen.
Um ein XSS auszulösen, geben Sie javascript:alert(1) anstelle der Ziel-IP ein und klicken Sie auf das RSS-Symbol auf der Seite der syndizierten Website (?exec=site&id_syndic=1).