CVE-2026-34207
TypeBot: वेबहुक / HTTP अनुरोध सत्यापन में DNS-रिज़ॉल्व्ड होस्टनामों के माध्यम से SSRF सुरक्षा बाईपास
- प्रकाशित
- 22 मई 2026
- अद्यतन
- 22 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 15.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TypeBot एक चैटबॉट बिल्डर टूल है। संस्करण 3.16.0 से पहले के संस्करणों में, Webhook / HTTP Request ब्लॉकों के लिए SSRF सुरक्षा केवल URL स्ट्रिंग, अवरुद्ध होस्टनाम लिटरल और लिटरल IP प्रारूपों को मान्य करती है। यह अनुरोध की अनुमति देने से पहले DNS को हल (resolve) नहीं करती। परिणामस्वरूप, ssrf-repro.example जैसा होस्टनाम, जो 127.0.0.1, 169.254.169.254, या RFC1918/निजी स्पेस में हल होता है, मान्यता पास कर लेता है और बाद में बैकएंड HTTP क्लाइंट द्वारा प्राप्त (fetch) किया जाता है। यह लूपबैक, क्लाउड मेटाडेटा और निजी नेटवर्क लक्ष्यों पर सर्वर-साइड अनुरोध जालसाज़ी (server-side request forgery) को सक्षम बनाता है। यह समस्या संस्करण 3.16.0 में हल कर दी गई है।
स्रोत
1SSRF फ़िल्टर ने होस्टनाम टेक्स्ट की जाँच की, लेकिन वास्तविक गंतव्य बाद में DNS द्वारा तय किया गया। उस अंतराल ने हमलावर-नियंत्रित वेबहुक URL को लूपबैक, मेटाडेटा और निजी नेटवर्क लक्ष्यों तक पहुँचने दिया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।