Ad

CVE-2026-48707

LOW CVSS 3.1: 3,1 EPSS 0.27%
Обновлено 12 сентября 2026
PHP
Параметр Значение
CVSS 3,1 (LOW)
Уязвимые версии до 2.18.2
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик PHP
Публичный эксплойт Нет

InstantCMS — бесплатная система управления контентом с открытым исходным кодом. Версии до 2.18.2 имеют уязвимость подделки запросов на стороне сервера (SSRF) в функции загрузки файлов (`system/core/uploader.php` в строках 509-532). Когда функция «загрузка с URL-адреса» следует за перенаправлением HTTP, перенаправленный целевой URL-адрес обходит проверку черного списка частных IP-адресов.

Это позволяет аутентифицированным пользователям сканировать и получать доступ к внутренним сетевым службам. Версия 2.18.2 содержит исправление.

Показать оригинальное описание (EN)

InstantCMS is a free and open source content management system. Versions prior to 2.18.2 have a Server-Side Request Forgery (SSRF) vulnerability in the file upload functionality (`system/core/uploader.php` at lines 509-532). When the "upload from URL" feature follows an HTTP redirect, the redirected target URL bypasses the private IP address blacklist check. This allows authenticated users to scan and access internal network services. Version 2.18.2 contains a fix.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

instantsoft:icms2