CVE-2026-32255
Kan уязвим к неаутентифицированному SSRF через конечную точку загрузки вложений
- Опубликовано
- 18 мар. 2026 г.
- Обновлено
- 19 мар. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NСредний · следующие 30 дней
- Процентиль
- 97,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Kan — это инструмент управления проектами с открытым исходным кодом. В версиях 0.5.4 и ниже конечная точка /api/download/attatchment не имеет аутентификации и проверки URL. Конечная точка загрузки вложений принимает предоставленный пользователем параметр URL-запроса и передаёт его напрямую в fetch() на стороне сервера, возвращая полное тело ответа. Неаутентифицированный злоумышленник может использовать это для отправки HTTP-запросов с сервера к внутренним службам, конечным точкам метаданных облака или ресурсам частной сети. Эта проблема исправлена в версии 0.5.5. В качестве обходного решения заблокируйте или ограничьте доступ к /api/download/attatchment на уровне обратного прокси (nginx, Cloudflare и т. д.).
Источники
1- poc-cve-2026-32255Эксплойт
Этот репозиторий содержит доказательство концепции (POC) для CVE-2026-32255 — уязвимости подделки серверных запросов (SSRF) высокой степени серьезности в Kan, инструменте управления проектами с открытым исходным кодом.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.