CVE-2026-33534
EspoCRM में वैकल्पिक IPv4 नोटेशन का उपयोग करके आंतरिक-होस्ट सत्यापन बाईपास के माध्यम से प्रमाणीकृत SSRF मौजूद है
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 14 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 27 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EspoCRM एक ओपन सोर्स कस्टमर रिलेशनशिप मैनेजमेंट अनुप्रयोग है। संस्करण 9.3.3 और उससे नीचे के संस्करणों में एक प्रमाणित सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता मौजूद है, जो वैकल्पिक IPv4 अभ्यावेदन जैसे ऑक्टल संकेतन (उदाहरण के लिए, 127.0.0.1 के बजाय 0177.0.0.1) का उपयोग करके आंतरिक-होस्ट सत्यापन तर्क को बायपास करने की अनुमति देती है। यह HostCheck::isNotInternalHost() फ़ंक्शन के PHP के filter_var(..., FILTER_VALIDATE_IP) पर निर्भर होने के कारण होता है, जो वैकल्पिक IP प्रारूपों को पहचान नहीं पाता है, जिससे सत्यापन DNS लुकअप पर पहुँच जाता है जो कोई रिकॉर्ड नहीं लौटाता है और होस्ट को गलत तरीके से सुरक्षित मान लेता है, हालाँकि cURL बाद में पते को सामान्य (normalize) कर लूपबैक गंतव्य से कनेक्ट हो जाता है। पुष्टि किए गए /api/v1/Attachment/fromImageUrl एंडपॉइंट के माध्यम से, एक प्रमाणित उपयोगकर्ता सर्वर को लूपबैक-केवल सेवाओं के लिए अनुरोध करने और लाए गए प्रतिक्रिया को एक अनुलग्नक के रूप में संग्रहीत करने के लिए मजबूर कर सकता है। यह भेद्यता CVE-2023-46736 से अलग है (जिसमें रीडायरेक्ट-आधारित SSRF शामिल था) और यह अनुप्रयोग रनटाइम से पहुँच योग्य आंतरिक संसाधनों तक पहुँच की अनुमति दे सकती है। यह समस्या संस्करण 9.3.4 में ठीक कर दी गई है।
स्रोत
2EspoCRM 9.3.3 - वैकल्पिक IPv4 नोटेशन के माध्यम से प्रमाणित SSRF
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।