CVE-2026-40168

HIGH CVSS 3.1: 8,2 EPSS 0.06%
Обновлено 10 апреля 2026
Postiz
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Postiz
Публичный эксплойт Нет

Postiz — это инструмент планирования в социальных сетях с искусственным интеллектом. До версии 2.21.5 конечная точка /api/public/stream была уязвима для SSRF. Хотя приложение проверяет первоначально предоставленный URL-адрес и блокирует прямые частные/внутренние хосты, оно не проверяет конечный пункт назначения повторно после перенаправления HTTP.

В результате злоумышленник может предоставить общедоступный URL-адрес HTTPS, который проходит проверку, а затем перенаправляет запрос на стороне сервера на внутренний ресурс.

Показать оригинальное описание (EN)

Postiz is an AI social media scheduling tool. Prior to 2.21.5, the /api/public/stream endpoint is vulnerable to SSRF. Although the application validates the initially supplied URL and blocks direct private/internal hosts, it does not re-validate the final destination after HTTP redirects. As a result, an attacker can supply a public HTTPS URL that passes validation and then redirects the server-side request to an internal resource.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1