
CVE-2026-27472 (ब्लाइंड SSRF) और CVE-2026-27474 (स्टोर्ड XSS) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, SPIP 4.4.8 के सिंडिकेशन फीचर में, प्रशासकों के लिए शोषण चरणों का प्रदर्शन करता है।
> स्पष्टीकरण और अधिक जानकारी मेरी वेबसाइट पर <
एक व्यवस्थापक के रूप में लॉग इन करें।
सुनिश्चित करें कि साइट सामग्री कॉन्फ़िगरेशन में, साइटों का संदर्भ और सिंडिकेशन वेबसाइट निर्देशिका प्रबंधित करें पर सेट है।
किसी अनुभाग पर नेविगेट करें और किसी साइट का संदर्भ दें पर क्लिक करें।
सिंडिकेशन फ़ील्ड में, सिंडिकेशन पर क्लिक करें और एक लक्ष्य IP और पोर्ट दर्ज करें: ।
tcp://127.0.0.1:22सहेजें।
प्रतिक्रिया समय की तुलना एक खुले पोर्ट (tcp://127.0.0.1:80) से करें। आप सिंडिकेटेड साइट के पृष्ठ पर अभी अपडेट करें पर भी क्लिक कर सकते हैं ताकि SSRF ट्रिगर हो सके।
XSS ट्रिगर करने के लिए, लक्ष्य IP के बजाय javascript:alert(1) दर्ज करें और सिंडिकेटेड साइट पृष्ठ (?exec=site&id_syndic=1) पर RSS आइकन पर क्लिक करें।