
Xibo CMSのuploadUrlエンドポイントにおけるSSRFの概念実証であり、認証済みのサーバーサイドリクエストフォージェリを介して内部リソースへアクセスすることを実証します。
Xibo CMS における SSRF 脆弱性 (CVE-2026-42141)
Xibo CMS の uploadUrl 機能におけるサーバーサイドリクエストフォージェリ (SSRF) 脆弱性。
この脆弱性は、Xibo CMS のセキュリティ調査中に発見されました。
認証済みユーザーが、サーバーに内部リソースへの HTTP リクエストを強制させることができます。
リクエスト例:
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS