
Доказательство концепции SSRF в Xibo CMS через конечную точку uploadUrl, демонстрирующее аутентифицированную подделку серверных запросов к внутренним ресурсам.
Уязвимость SSRF в Xibo CMS (CVE-2026-42141)
Уязвимость Server-Side Request Forgery (SSRF) в Xibo CMS через функцию uploadUrl.
Данная уязвимость была обнаружена в ходе исследования безопасности Xibo CMS.
Аутентифицированный пользователь может заставить сервер выполнять HTTP-запросы к внутренним ресурсам.
Пример запроса:
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS