CVE-2026-25991
Tandoor Recipes रेसिपी इम्पोर्ट के माध्यम से इंटरनल नेटवर्क एक्सेस के साथ ब्लाइंड SSRF से प्रभावित
- प्रकाशित
- 13 फ़र॰ 2026
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 22.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Tandoor Recipes Tandoor Recipes एक एप्लिकेशन है जो व्यंजनों (recipes) को प्रबंधित करने, भोजन की योजना बनाने और खरीदारी सूचियाँ बनाने के लिए उपयोग किया जाता है। संस्करण 2.5.1 से पहले, Tandoor Recipes की Cookmate व्यंजन आयात सुविधा में एक ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता मौजूद है। एप्लिकेशन HTTP रीडायरेक्ट का अनुसरण करने के बाद गंतव्य URL को मान्य (validate) करने में विफल रहता है, जिससे कोई भी प्रमाणित उपयोगकर्ता (प्रशासनिक विशेषाधिकारों के बिना मानक उपयोगकर्ताओं सहित) सर्वर को मनमाने आंतरिक या बाहरी संसाधनों से कनेक्ट करने के लिए बाध्य कर सकता है। यह भेद्यता cookbook/integration/cookmate.py में, Cookmate एकीकरण वर्ग के भीतर स्थित है। इस भेद्यता का उपयोग आंतरिक नेटवर्क पोर्ट को स्कैन करने, क्लाउड इंस्टेंस मेटाडेटा (जैसे, AWS/GCP मेटाडेटा सेवा) तक पहुँचने, या सर्वर के वास्तविक IP पते का खुलासा करने के लिए किया जा सकता है। यह भेद्यता संस्करण 2.5.1 में ठीक कर दी गई है।
स्रोत
1CVE-2026-25991 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Tandoor Recipes के Cookmate इम्पोर्ट में एक ब्लाइंड SSRF है, जो प्रमाणित उपयोगकर्ताओं को आंतरिक संसाधनों तक पहुंचने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।