CVE-2026-63642
MagicMirror newsfeed Socket.IO सूचना ब्लाइंड सर्वर-साइड रिक्वेस्ट फ़ॉर्जरी की अनुमति देती है
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 10 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 39.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MagicMirror² एक ओपन सोर्स मॉड्यूलर स्मार्ट मिरर प्लेटफ़ॉर्म है। 2.37.0 से पहले, defaultmodules/newsfeed/node_helper.js में checkArticleUrl, अनऑथेंटिकेटेड Socket.IO नेमस्पेस /newsfeed के माध्यम से CHECK_ARTICLE_URL नोटिफिकेशन स्वीकार करता है और हमलावर-नियंत्रित URL को वैलिडेट किए बिना fetch(url, { method: "HEAD" }) निष्पादित करता है। यह हेल्पर URL और फ़्रेमिंग परिणाम सहित ARTICLE_URL_STATUS लौटाता है, जो एक रिस्पॉन्स और टाइमिंग ओरेकल प्रदान करता है जो आंतरिक होस्ट और पोर्ट की पहचान कर सकता है और उन सेवाओं पर साइड इफेक्ट्स ट्रिगर कर सकता है जो HEAD अनुरोधों पर प्रतिक्रिया देती हैं। यह समस्या संस्करण 2.37.0 में ठीक कर दी गई है।
स्रोत
1CVE-2026-63642 और CVE-2026-63643 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट, MagicMirror² के Calendar मॉड्यूल में SSRF कमजोरियाँ जो अनधिकृत आंतरिक HTTP अनुरोधों की अनुमति देती हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।