CVE-2026-78850
身元が未確認
MatomoのSiteContentDetectorにおける認証済みブラインドSSRFを実証する概念実証で、細工したサイトURLを介して内部ネットワークの偵察や内部サービスへのリクエストを可能にします。
- 観察された証拠
- 2026/09/06
概要
MatomoのSiteContentDetectorにおける認証済みブラインドSSRFを実証する概念実証で、細工したサイトURLを介して内部ネットワークの偵察や内部サービスへのリクエストを可能にします。
ソース
1MatomoのSiteContentDetectorにおける認証済みブラインドSSRFを実証する概念実証で、細工したサイトURLを介して内部ネットワークの偵察や内部サービスへのリクエストを可能にします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。