CVE-2026-35037
Ech0 подвержен неаутентифицированному SSRF в GetWebsiteTitle, что позволяет получить доступ к внутренним сервисам и метаданным облака
- Опубликовано
- 6 апр. 2026 г.
- Обновлено
- 6 апр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 47,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Ech0 — это open-source платформа с самостоятельным размещением для публикации личных идей. До версии 4.2.8 конечная точка GET /api/website/title принимает произвольный URL через параметр запроса website_url и выполняет к нему серверный HTTP-запрос без какой-либо проверки целевого хоста или IP-адреса. Конечная точка не требует аутентификации. Злоумышленник может использовать это для доступа к внутренним сетевым сервисам, конечным точкам метаданных облака (169.254.169.254) и сервисам, привязанным к localhost, при этом частичные данные ответа эксфильтруются через извлечение HTML-тега <title>. Эта уязвимость устранена в версии 4.2.8.
Источники
1Локальная изолированная лаборатория воспроизведения для CVE-2026-35037, уязвимости неаутентифицированного SSRF в конечной точке GET /api/website/title в Ech0. Включает настройку Docker Compose, скрипт проверки и шаблон nuclei для валидации.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.