
Prova de conceito para SSRF no Xibo CMS via endpoint uploadUrl, demonstrando falsificação de requisição no lado do servidor autenticada para recursos internos.
Vulnerabilidade de SSRF no Xibo CMS (CVE-2026-42141)
Vulnerabilidade de Server-Side Request Forgery (SSRF) no Xibo CMS através do recurso uploadUrl.
Esta vulnerabilidade foi descoberta durante uma pesquisa de segurança no Xibo CMS.
Um usuário autenticado pode forçar o servidor a fazer requisições HTTP para recursos internos.
Exemplo de requisição:
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS