CVE-2026-32255
Kan est vulnérable à une SSRF non authentifiée via le point de terminaison de téléchargement de pièces jointes
- Publié
- 18 mars 2026
- Mise à jour
- 19 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NModéré · 30 prochains jours
- Percentile
- 97,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Kan est un outil open-source de gestion de projet. Dans les versions 0.5.4 et antérieures, le point de terminaison /api/download/attatchment ne dispose d'aucune authentification ni validation d'URL. Le point de terminaison de téléchargement de pièces jointes accepte un paramètre de requête URL fourni par l'utilisateur et le transmet directement à fetch() côté serveur, puis renvoie le corps complet de la réponse. Un attaquant non authentifié peut l'utiliser pour envoyer des requêtes HTTP depuis le serveur vers des services internes, des points de terminaison de métadonnées cloud ou des ressources de réseau privé. Ce problème a été corrigé dans la version 0.5.5. Pour contourner ce problème, bloquez ou restreignez l'accès à /api/download/attatchment au niveau du proxy inverse (nginx, Cloudflare, etc.).
Sources
1- poc-cve-2026-32255Exploit
Ce dépôt contient une preuve de concept (POC) pour CVE-2026-32255, une vulnérabilité de falsification de requête côté serveur (SSRF) de gravité élevée dans Kan, un outil open-source de gestion de projet.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.