CVE-2026-39376
फास्टफीडपार्सर में मेटा-रिफ्रेश श्रृंखला के माध्यम से अनंत रीडायरेक्ट लूप DoS है
- प्रकाशित
- 7 अप्रैल 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FastFeedParser एक उच्च प्रदर्शन वाला RSS, Atom और RDF पार्सर है। 0.5.10 से पहले, जब parse() किसी ऐसे URL को लाता है जो <meta http-equiv="refresh"> टैग वाला HTML पेज लौटाता है, तो यह रीडायरेक्ट URL के साथ स्वयं को पुनरावर्ती रूप से कॉल करता है — बिना किसी गहराई सीमा, बिना विज़िट किए गए URL की डीडुप्लिकेशन, और बिना रीडायरेक्ट गणना कैप के। एक हमलावर-नियंत्रित सर्वर जो HTML मेटा-रिफ्रेश प्रतिक्रियाओं की अनंत श्रृंखला लौटाता है, असीमित पुनरावृत्ति का कारण बनता है, जिससे Python कॉल स्टैक समाप्त हो जाता है और प्रक्रिया क्रैश हो जाती है। यह भेद्यता प्रारंभिक URL जांच को बायपास करने के बाद आंतरिक नेटवर्क लक्ष्यों तक पहुंचने के लिए साथी SSRF समस्या के साथ भी जोड़ी जा सकती है। यह भेद्यता 0.5.10 में ठीक कर दी गई है।
स्रोत
1CVE-2026-39376 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो fastfeedparser में मेटा-रिफ्रेश श्रृंखलाओं के माध्यम से अनंत रीडायरेक्ट लूप डिनायल-ऑफ-सर्विस का प्रदर्शन करता है, जिसमें SSRF चेनिंग की संभावना है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।