
Proof-of-concept per SSRF in Xibo CMS tramite l'endpoint uploadUrl, che dimostra una richiesta server-side forgery autenticata verso risorse interne.
Vulnerabilità SSRF in Xibo CMS (CVE-2026-42141)
Vulnerabilità di Server-Side Request Forgery (SSRF) in Xibo CMS tramite la funzionalità uploadUrl.
Questa vulnerabilità è stata scoperta durante una ricerca sulla sicurezza di Xibo CMS.
Un utente autenticato può forzare il server a effettuare richieste HTTP verso risorse interne.
Esempio di richiesta:
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS