
Preuve de concept pour SSRF dans Xibo CMS via le point de terminaison uploadUrl, démontrant une falsification de requête côté serveur authentifiée vers des ressources internes.
Vulnérabilité SSRF dans Xibo CMS (CVE-2026-42141)
Vulnérabilité de type Server-Side Request Forgery (SSRF) dans Xibo CMS via la fonctionnalité uploadUrl.
Cette vulnérabilité a été découverte lors d'une recherche en sécurité sur Xibo CMS.
Un utilisateur authentifié peut forcer le serveur à effectuer des requêtes HTTP vers des ressources internes.
Exemple de requête :
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS