
Prueba de concepto para SSRF en Xibo CMS a través del endpoint uploadUrl, que demuestra falsificación de solicitudes del lado del servidor autenticada hacia recursos internos.
Vulnerabilidad de SSRF en Xibo CMS (CVE-2026-42141)
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Xibo CMS a través de la función uploadUrl.
Esta vulnerabilidad fue descubierta durante una investigación de seguridad en Xibo CMS.
Un usuario autenticado puede forzar al servidor a realizar solicitudes HTTP a recursos internos.
Solicitud de ejemplo:
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS