Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42141-xibo-ssrf — Xibo CMS में uploadUrl एंडपॉइंट के माध्यम से SSRF के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो आंतरिक संसाधनों तक प्रमाणित सर्वर-साइड रिक्वेस्ट फोर्जरी को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/h4zaz/cve-2026-42141-xibo-ssrf
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubh4zaz/cve-2026-42141-xibo-ssrf

CVE-2026-42141-xibo-ssrf

Xibo CMS में uploadUrl एंडपॉइंट के माध्यम से SSRF के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो आंतरिक संसाधनों तक प्रमाणित सर्वर-साइड रिक्वेस्ट फोर्जरी को प्रदर्शित करता है।

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42141 - XIBO CMS SSRF

Xibo CMS में SSRF भेद्यता (CVE-2026-42141)

विवरण

Xibo CMS में uploadUrl सुविधा के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता। यह भेद्यता Xibo CMS पर सुरक्षा अनुसंधान के दौरान खोजी गई थी।

प्रभाव

एक प्रमाणित उपयोगकर्ता सर्वर को आंतरिक संसाधनों के लिए HTTP अनुरोध करने के लिए मजबूर कर सकता है।

तकनीकी विवरण

  • एंडपॉइंट: /library/uploadUrl
  • विधि: POST
  • संवेदनशील पैरामीटर: URL

प्रूफ ऑफ कॉन्सेप्ट

उदाहरण अनुरोध:

POST /library/uploadUrl HTTP/1.1

url=http://localhost

शमन

  • URL सत्यापित करें
  • आंतरिक IP रेंज को ब्लॉक करें
  • पैच किए गए संस्करण में अपग्रेड करें

समयरेखा

  • रिपोर्ट किया गया: मार्च 2026
  • ठीक किया गया: अप्रैल 2026
  • प्रकाशित: अप्रैल 2026
  • 🔗 संदर्भ

    • Xibo सलाह
    • CVE विवरण

    लेखक

    Vivien LEBAS

    टूल डाउनलोड करें