CVE-2026-34577

HIGH CVSS 3.1: 8,6 EPSS 0.11%
Обновлено 7 апреля 2026
Gitroom
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 2.21.3
Устранено в версии 2.21.3
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Gitroom
Публичный эксплойт Нет

Postiz — это инструмент планирования в социальных сетях с искусственным интеллектом. До версии 2.21.3 конечная точка GET /public/stream в PublicController принимает предоставленный пользователем параметр запроса URL-адреса и пересылает полный HTTP-ответ обратно вызывающей стороне. Единственная проверка — это url.endsWith('mp4'), которую можно легко обойти, добавив .mp4 в качестве значения параметра запроса или фрагмента URL-адреса.

Конечная точка не требует аутентификации и не имеет защиты SSRF, что позволяет злоумышленнику, не прошедшему проверку подлинности, читать ответы от внутренних служб, конечных точек облачных метаданных и других внутренних ресурсов сети. Эта проблема исправлена ​​в версии 2.21.3.

Показать оригинальное описание (EN)

Postiz is an AI social media scheduling tool. Prior to version 2.21.3, the GET /public/stream endpoint in PublicController accepts a user-supplied url query parameter and proxies the full HTTP response back to the caller. The only validation is url.endsWith('mp4'), which is trivially bypassable by appending .mp4 as a query parameter value or URL fragment. The endpoint requires no authentication and has no SSRF protections, allowing an unauthenticated attacker to read responses from internal services, cloud metadata endpoints, and other network-internal resources. This issue has been patched in version 2.21.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Gitroom Postiz
cpe:2.3:a:gitroom:postiz:*:*:*:*:*:*:*:*
2.21.3

Связанные уязвимости