CVE-2026-32255
कान अटैचमेंट डाउनलोड एंडपॉइंट के माध्यम से अनऑथेंटिकेटेड SSRF के प्रति संवेदनशील है
- प्रकाशित
- 18 मार्च 2026
- अद्यतन
- 19 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kan एक ओपन-सोर्स प्रोजेक्ट प्रबंधन उपकरण है। संस्करण 0.5.4 और उससे नीचे में, /api/download/attatchment एंडपॉइंट में कोई प्रमाणीकरण नहीं है और कोई URL सत्यापन नहीं है। Attachment Download एंडपॉइंट उपयोगकर्ता द्वारा प्रदान किया गया URL क्वेरी पैरामीटर स्वीकार करता है और इसे सीधे सर्वर-साइड fetch() में पास करता है, और पूर्ण प्रतिक्रिया बॉडी लौटाता है। एक अनप्रमाणित हमलावर इसका उपयोग सर्वर से आंतरिक सेवाओं, क्लाउड मेटाडेटा एंडपॉइंट्स, या निजी नेटवर्क संसाधनों तक HTTP अनुरोध करने के लिए कर सकता है। यह समस्या संस्करण 0.5.5 में ठीक कर दी गई है। इस समस्या से बचने के लिए, रिवर्स प्रॉक्सी स्तर (nginx, Cloudflare, आदि) पर /api/download/attatchment तक पहुंच को ब्लॉक या प्रतिबंधित करें।
स्रोत
1- poc-cve-2026-32255एक्सप्लॉइट
यह रिपॉजिटरी CVE-2026-32255 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) शामिल करता है, जो Kan में एक उच्च-गंभीरता वाली सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है, जो एक ओपन-सोर्स प्रोजेक्ट प्रबंधन टूल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।