Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-50131 — CVE-2026-50131の厳選されたランディングページ。FedifyのvalidatePublicUrl()における不完全なSSRF緩和バイパスをCVSS 8.6で詳述し、信頼できる勧告レコードと影響を受けるバージョン範囲へのリンクを提供します。 | Kitploit
ツール/GitHubGitHub/chaitanyagarware/cve-2026-50131
脆弱性分析情報収集ウェブセキュリティ脅威インテリジェンス学習と教育厳選リソース
GitHubchaitanyagarware/cve-2026-50131

CVE-2026-50131

CVE-2026-50131の厳選されたランディングページ。FedifyのvalidatePublicUrl()における不完全なSSRF緩和バイパスをCVSS 8.6で詳述し、信頼できる勧告レコードと影響を受けるバージョン範囲へのリンクを提供します。

リポジトリを見る
122ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-50131

Fedify における不完全なSSRF緩和策(GHSA-p9cg-vqcc-grcx 後):validatePublicUrl() が特殊用途IPv4範囲を許可していた。

主要アドバイザリ: GHSA-xw9q-2mv6-9fr8
公式CVEレコード: CVE-2026-50131
研究者クレジット: @chaitanyagarware

概要

フィールド値
CVECVE-2026-50131
GHSAGHSA-xw9q-2mv6-9fr8
プロジェクトfedify-dev/fedify
パッケージ@fedify/fedify, @fedify/vocab-runtime
エコシステムnpm, JSR
深刻度高
CVSS8.6, CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
脆弱性タイプCWE-918, CWE-1286, CWE-1389
公開日GitHub advisory: 2026-06-08; CVE.org: 2026-06-10
NVDステータス掲載あり、Deferred(2026年7月9日時点)
OSVステータス掲載あり

要約

Fedify は以前、SSRF および内部ネットワークアクセスを緩和するために公開URL検証を追加しました。その後の問題として、IPv4検証ロジックが、複数の特殊用途、予約済み、マルチキャスト、ベンチマーク、ドキュメント、およびキャリアグレードNAT範囲を依然として公開先として扱っていました。

validatePublicUrl() はアウトバウンドの ActivityPub ドキュメントおよびメディア取得の前に使用されていたため、不完全なIP分類により、意図されたSSRF保護境界がバイパスされる可能性がありました。

影響を受けるバージョン

製品影響を受けるバージョン
@fedify/fedify>= 0.11.2, < 1.9.12; >= 1.10.0, < 1.10.11; >= 2.0.0, < 2.0.19; >= 2.1.0, < 2.1.15; >= 2.2.0, < 2.2.4
@fedify/vocab-runtime< 2.0.19; >= 2.1.0, < 2.1.15; >= 2.2.0, < 2.2.4

修正済みバージョン

製品修正済みバージョン
@fedify/fedify1.9.12, 1.10.11, 2.0.19, 2.1.15, 2.2.4
@fedify/vocab-runtime2.0.19, 2.1.15, 2.2.4

公開データベースのカバレッジ

情報源ステータスリンク
GitHubリポジトリアドバイザリ公開済みGHSA-xw9q-2mv6-9fr8
CVE.org / CVE Services公開済みCVE-2026-50131
NVD掲載あり、DeferredNVD詳細
OSV掲載ありOSVレコード
CVEProject cvelistV5掲載ありcvelistV5 JSON
CISA Vulnrichment掲載ありvulnrichment JSON

その他の公開での言及

  • fedify-dev/fedify の変更履歴が GHSA-xw9q-2mv6-9fr8 を参照しています。
  • fedify-dev/hollo および fedify-dev/botkit の変更履歴も同じアドバイザリを参照しています(Fedify パッケージを使用しているため)。
  • Patrowl/PatrowlHearsData がこのIDのCVEおよびSSVCデータをミラーリングしています。
  • sec-dojo-com/cve-poc に CVE-2026-50131 の公開ページがあります。

開示に関する注意

このリポジトリは公開インデックスおよびポートフォリオランディングページです。脆弱性を意図的に要約し、完全な概念実証エクスプロイトスクリプトをコピーする代わりに、信頼できるレコードへのリンクを提供しています。

ツールをダウンロード