Ad

CVE-2026-54492

MEDIUM CVSS 3.1: 4,3
Обновлено 20 августа 2026
Docker
Параметр Значение
CVSS 4,3 (MEDIUM)
Устранено в версии 9.7.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Docker
Публичный эксплойт Нет

Koel — это бесплатное решение для потоковой передачи музыки с открытым исходным кодом. До версии 9.7.0 Subsonic-совместимый маршрут createPodcastChannel.view принимает частный URL-адрес аутентифицированного пользователя, поскольку app/Http/Requests/Subsonic/CreatePodcastChannelRequest.php не применяет проверку SafeUrl, используемую обычным API подкаста. app/Http/Controllers/Subsonic/CreatePodcastChannelController.php передает URL-адрес в app/Services/Podcast/PodcastService.php, где PodcastService::addPodcast() и createParser() вызывают Poddle::fromUrl() во время создания канала, вызывая немедленные запросы на стороне сервера к петлевой проверке, мосту Docker или HTTP-назначениям RFC1918. Подтвержденным воздействием является слепое выполнение внутреннего запроса, поскольку общая эксфильтрация тела ответа по этому маршруту не была продемонстрирована.

Эта проблема исправлена ​​в версии 9.7.0.

Показать оригинальное описание (EN)

Koel is a free, open-source music streaming solution. Prior to 9.7.0, the Subsonic-compatible createPodcastChannel.view route accepts an authenticated user's private URL because app/Http/Requests/Subsonic/CreatePodcastChannelRequest.php does not apply the SafeUrl validation used by the regular podcast API. app/Http/Controllers/Subsonic/CreatePodcastChannelController.php passes the URL to app/Services/Podcast/PodcastService.php, where PodcastService::addPodcast() and createParser() invoke Poddle::fromUrl() during channel creation, causing immediate server-side requests to loopback, Docker bridge, or RFC1918 HTTP destinations. The confirmed impact is blind internal request execution because generic response-body exfiltration was not demonstrated through this route. This issue is fixed in version 9.7.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1