CVE-2026-73315
XenForo < 2.3.13 में PayPal REST वेबहुक हैंडलर के माध्यम से SSRF
- प्रकाशित
- 8 सित॰ 2026
- अद्यतन
- 9 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 19.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XenForo 2.3.13 से पहले के संस्करण में PayPal REST वेबहुक हैंडलर में सर्वर-साइड रिक्वेस्ट फोर्जरी भेद्यता मौजूद है, जो अनधिकृत हमलावरों को वेबहुक हेडर में स्कीम, होस्टनाम या अनुमत सूची सत्यापन के बिना एक क्राफ्टेड सर्टिफिकेट URL प्रदान करके सर्वर को मनमाने गंतव्यों पर आउटबाउंड HTTP अनुरोध भेजने के लिए प्रेरित करने की अनुमति देती है। हमलावर PayPal वेबहुक कॉलबैक एंडपॉइंट पर एक क्राफ्टेड POST सबमिट कर सकते हैं ताकि क्लाउड इंस्टेंस मेटाडेटा सेवाओं सहित आंतरिक नेटवर्क संसाधनों तक पहुंच सकें, जिससे संभावित रूप से IAM क्रेडेंशियल्स का खुलासा हो सकता है या द्वितीयक आंतरिक सेवा शोषण सक्षम हो सकता है।
स्रोत
1CVE-2026-73315 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और तकनीकी विवरण, जो XenForo के PayPal REST वेबहुक हैंडलर में एक SSRF है, जो ब्लाइंड सर्वर-साइड HTTP अनुरोधों की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।