CVE-2026-32096
Plunk में POST /webhooks/sns में अमान्य AWS SNS SubscriptionConfirmation के माध्यम से SSRF भेद्यता
- प्रकाशित
- 11 मार्च 2026
- अद्यतन
- 12 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 19.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Plunk AWS SES के ऊपर बनाया गया एक ओपन-सोर्स ईमेल प्लेटफ़ॉर्म है। 0.7.0 से पहले, SNS वेबहुक हैंडलर में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता मौजूद थी। एक अनप्रमाणित हमलावर एक क्राफ्टेड रिक्वेस्ट भेज सकता था जिससे सर्वर सर्वर से पहुंच योग्य किसी भी होस्ट पर एक मनमाना आउटबाउंड HTTP GET रिक्वेस्ट करता था। यह भेद्यता 0.7.0 में ठीक कर दी गई है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Plunk के SNS वेबहुक में SSRF भेद्यता के लिए, जो अमान्य SubscribeURL के माध्यम से बिना प्रमाणीकरण के सर्वर-साइड रिक्वेस्ट फोर्जरी प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।