Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-50131 — CVE-2026-50131 / GHSA-xw9q-2mv6-9fr8: Fedify 불완전한 SSRF 완화 권고 랜딩 페이지 | Kitploit
도구/GitHubGitHub/chaitanyagarware/cve-2026-50131
Vulnerability AnalysisInformation GatheringWeb SecurityThreat IntelligenceLearning & EducationCurated Resources
GitHubchaitanyagarware/cve-2026-50131

CVE-2026-50131

CVE-2026-50131 / GHSA-xw9q-2mv6-9fr8: Fedify 불완전한 SSRF 완화 권고 랜딩 페이지

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2026-50131

Fedify 불완전한 SSRF 완화 조치 (GHSA-p9cg-vqcc-grcx 이후): validatePublicUrl()에서 특수 용도 IPv4 범위를 허용했습니다.

주요 권고사항: GHSA-xw9q-2mv6-9fr8
공식 CVE 레코드: CVE-2026-50131
연구자 크레딧: @chaitanyagarware

한눈에 보기

필드값
CVECVE-2026-50131
GHSAGHSA-xw9q-2mv6-9fr8
프로젝트fedify-dev/fedify
패키지@fedify/fedify, @fedify/vocab-runtime
생태계npm, JSR
심각도High
CVSS8.6, CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
취약점 유형CWE-918, CWE-1286, CWE-1389
게시일GitHub 권고: 2026-06-08; CVE.org: 2026-06-10
NVD 상태존재, Deferred (2026-07-09 기준)
OSV 상태존재

요약

Fedify는 이전에 SSRF 및 내부 네트워크 접근을 완화하기 위해 공개 URL 검증을 추가했습니다. 후속 문제는 IPv4 검증 로직이 여전히 여러 특수 용도, 예약, 멀티캐스트, 벤치마킹, 문서화 및 통신사급 NAT 범위를 공개 대상으로 처리한다는 점이었습니다.

validatePublicUrl()가 아웃바운드 ActivityPub 문서 및 미디어 가져오기 전에 사용되었기 때문에 불완전한 IP 분류로 인해 의도된 SSRF 보호 경계가 우회될 수 있었습니다.

영향을 받는 버전

수정된 버전

공개 데이터베이스 범위

추가로 발견된 공개 언급

  • fedify-dev/fedify 체인지로그가 GHSA-xw9q-2mv6-9fr8을 참조합니다.
  • fedify-dev/hollo 및 fedify-dev/botkit 체인지로그도 동일한 권고를 참조합니다. 이들은 Fedify 패키지를 사용하기 때문입니다.
  • Patrowl/PatrowlHearsData는 이 ID에 대한 CVE 및 SSVC 데이터를 미러링합니다.
  • sec-dojo-com/cve-poc에 CVE-2026-50131에 대한 공개 페이지가 있습니다.

공개 참고사항

이 저장소는 공개 인덱스이자 포트폴리오 랜딩 페이지입니다. 전체 개념 증명 익스플로잇 스크립트를 복사하는 대신 취약점을 요약하고 공식 기록에 링크를 제공합니다.

도구 다운로드
제품영향 받는 버전
@fedify/fedify>= 0.11.2, < 1.9.12; >= 1.10.0, < 1.10.11; >= 2.0.0, < 2.0.19; >= 2.1.0, < 2.1.15; >= 2.2.0, < 2.2.4
@fedify/vocab-runtime< 2.0.19; >= 2.1.0, < 2.1.15; >= 2.2.0, < 2.2.4
제품수정된 버전
@fedify/fedify1.9.12, 1.10.11, 2.0.19, 2.1.15, 2.2.4
@fedify/vocab-runtime2.0.19, 2.1.15, 2.2.4
출처상태링크
GitHub 저장소 권고게시됨GHSA-xw9q-2mv6-9fr8
CVE.org / CVE Services게시됨CVE-2026-50131
NVD존재, 연기됨NVD 상세
OSV존재OSV 레코드
CVEProject cvelistV5존재cvelistV5 JSON
CISA Vulnrichment존재vulnrichment JSON