
Xibo CMS의 uploadUrl 엔드포인트를 통한 SSRF 개념 증명으로, 인증된 서버 측 요청 위조를 통해 내부 리소스에 접근하는 것을 시연합니다.
Xibo CMS의 SSRF(서버 측 요청 위조) 취약점 (CVE-2026-42141)
Xibo CMS의 uploadUrl 기능에서 발견된 SSRF(Server-Side Request Forgery) 취약점입니다.
이 취약점은 Xibo CMS에 대한 보안 연구 중 발견되었습니다.
인증된 사용자가 서버를 강제로 내부 리소스에 HTTP 요청을 보내도록 만들 수 있습니다.
예시 요청:
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS