CVE-2026-41177
Squidex présente une SSRF aveugle via le protocole file:// dans l'API de restauration, conduisant à une interaction avec des fichiers locaux
- Publié
- 22 avr. 2026
- Mise à jour
- 23 avr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:LFaible · 30 prochains jours
- Percentile
- 26,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Squidex est un système de gestion de contenu headless open source et un hub de gestion de contenu. Avant la version 7.23.0, l'API Restore de Squidex est vulnérable à une Server-Side Request Forgery (SSRF) aveugle. L'application ne parvient pas à valider le schéma d'URI du paramètre `Url` fourni par l'utilisateur, ce qui permet l'utilisation du protocole `file://`. Cela permet à un administrateur authentifié de forcer le serveur backend à interagir avec le système de fichiers local, ce qui peut conduire à une interaction avec les fichiers locaux (LFI) et à une divulgation potentielle d'informations système sensibles via une analyse par canal auxiliaire des journaux internes. La version 7.23.0 contient un correctif.
Sources
1CVE-2026-41177, une vulnérabilité SSRF aveugle dans Squidex CMS (avant la v7.23.0). Comprend une analyse de la cause racine, des étapes de reproduction et une évaluation de l'impact concernant l'interaction avec les fichiers locaux (LFI).
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.