CVE-2026-35461

MEDIUM CVSS 3.1: 5,0 EPSS 0.03%
Обновлено 9 апреля 2026
Papra
Параметр Значение
CVSS 5,0 (MEDIUM)
Устранено в версии 26.4.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Papra
Публичный эксплойт Нет

Papra — это минималистичная платформа для управления документами и архивирования. До версии 26.4.0 система веб-перехватчиков Papra позволяла аутентифицированным пользователям регистрировать произвольные URL-адреса в качестве конечных точек веб-перехватчиков без проверки адреса назначения. Сервер отправляет исходящие HTTP-запросы POST к зарегистрированным URL-адресам, включая локальный хост, диапазоны внутренней сети и конечные точки метаданных поставщика облачных услуг, при каждом событии документа.

Эта уязвимость исправлена ​​в версии 26.4.0.

Показать оригинальное описание (EN)

Papra is a minimalistic document management and archiving platform. Prior to 26.4.0, the Papra webhook system allows authenticated users to register arbitrary URLs as webhook endpoints with no validation of the destination address. The server makes outbound HTTP POST requests to registered URLs, including localhost, internal network ranges, and cloud provider metadata endpoints, on every document event. This vulnerability is fixed in 26.4.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Связанные уязвимости