
Xibo CMS में uploadUrl एंडपॉइंट के माध्यम से SSRF के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो आंतरिक संसाधनों तक प्रमाणित सर्वर-साइड रिक्वेस्ट फोर्जरी को प्रदर्शित करता है।
Xibo CMS में SSRF भेद्यता (CVE-2026-42141)
Xibo CMS में uploadUrl सुविधा के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता।
यह भेद्यता Xibo CMS पर सुरक्षा अनुसंधान के दौरान खोजी गई थी।
एक प्रमाणित उपयोगकर्ता सर्वर को आंतरिक संसाधनों के लिए HTTP अनुरोध करने के लिए मजबूर कर सकता है।
उदाहरण अनुरोध:
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS