CVE-2026-27739
Angular SSR, request handling pipeline के माध्यम से SSRF और Header Injection के प्रति असुरक्षित है
- प्रकाशित
- 25 फ़र॰ 2026
- अद्यतन
- 27 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 41.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Angular SSR, Angular अनुप्रयोगों के लिए एक सर्वर-साइड रेंडरिंग टूल है। 21.2.0-rc.1, 21.1.5, 20.3.17, और 19.2.21 से पहले के संस्करणों में Angular SSR अनुरोध प्रबंधन पाइपलाइन में एक Server-Side Request Forgery (SSRF) कमजोरी है। यह कमजोरी इसलिए मौजूद है क्योंकि Angular का आंतरिक URL पुनर्निर्माण तर्क सीधे उपयोगकर्ता-नियंत्रित HTTP हेडर, विशेष रूप से Host और `X-Forwarded-*` परिवार पर भरोसा करता है और उनका उपभोग करता है, ताकि गंतव्य डोमेन के किसी भी सत्यापन के बिना अनुप्रयोग का आधार ओरिजिन निर्धारित किया जा सके। विशेष रूप से, फ्रेमवर्क में होस्ट डोमेन, पथ और वर्ण सैनिटाइजेशन, और पोर्ट सत्यापन के लिए जाँच नहीं थी। यह कमजोरी दो प्राथमिक तरीकों से प्रकट होती है: अंतर्निहित सापेक्ष URL रिज़ॉल्यूशन और स्पष्ट मैनुअल निर्माण। सफलतापूर्वक शोषण किए जाने पर, यह कमजोरी मनमाने आंतरिक अनुरोध स्टीयरिंग की अनुमति देती है। इससे क्रेडेंशियल एक्सफिल्ट्रेशन, आंतरिक नेटवर्क प्रोबिंग, और गोपनीयता उल्लंघन हो सकता है। कमजोर होने के लिए, शिकार अनुप्रयोग को Angular SSR (Server-Side Rendering) का उपयोग करना चाहिए, अनुप्रयोग को सापेक्ष URL का उपयोग करके `HttpClient` अनुरोध करने चाहिए या `REQUEST` ऑब्जेक्ट का उपयोग करके अमान्य `Host` / `X-Forwarded-*` हेडर से मैनुअल रूप से URL बनाना चाहिए, अनुप्रयोग सर्वर उस हमलावर के लिए पहुँच योग्य होना चाहिए जो फ्रंट-फेसिंग प्रॉक्सी से सख्त सत्यापन के बिना इन हेडर को प्रभावित कर सकता है, और अवसंरचना (Cloud, CDN, या Load Balancer) को आने वाले हेडर को सैनिटाइज या सत्यापित नहीं करना चाहिए। संस्करण 21.2.0-rc.1, 21.1.5, 20.3.17, और 19.2.21 में एक पैच शामिल है। कुछ वर्कअराउंड उपलब्ध हैं। URL निर्माण के लिए `req.headers` का उपयोग करने से बचें। इसके बजाय, बेस API पथों के लिए विश्वसनीय वेरिएबल्स का उपयोग करें। जो तुरंत अपग्रेड नहीं कर सकते, उन्हें अपने `server.ts` में एक मिडलवेयर लागू करना चाहिए ताकि संख्यात्मक पोर्ट और सत्यापित होस्टनाम लागू किए जा सकें।
स्रोत
1Python PoC जो Angular SSR में CVE-2026-27739 का उपयोग करता है: prototype pollution के माध्यम से header injection और credential चोरी के लिए AWS IMDS/GCP metadata तक SSRF chaining।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।