Ad

CVE-2026-57862

HIGH CVSS 4.0: 8,4 EPSS 0.29%
Обновлено 31 июля 2026
PHP
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик PHP
Публичный эксплойт Нет

Kanboard 1.2.52 и более ранние версии содержат уязвимость подделки запросов на стороне сервера, которая позволяет аутентифицированным пользователям обходить защиту SSRF, предоставляя шестнадцатеричное представление IP-адреса в управляемых пользователем URL-адресах. Злоумышленники могут отправлять внутренние IP-адреса в шестнадцатеричной кодировке через функцию создания веб-ссылок, в результате чего cURL разрешается и подключается к внутренним сетевым ресурсам, таким как службы метаданных облачных экземпляров, службы localhost и адреса RFC1918, в то время как фильтр isPrivateURL() в app/Core/Http/Client.php неправильно обрабатывает входные данные как безопасные из-за того, что FILTER_VALIDATE_IP отклоняет недесятичное представление.

Показать оригинальное описание (EN)

Kanboard 1.2.52 and prior contains a server-side request forgery vulnerability that allows authenticated users to bypass SSRF protections by supplying hexadecimal IP address notation in user-controlled URLs. Attackers can submit hexadecimal-encoded internal IP addresses through the web link creation feature, causing cURL to resolve and connect to internal network resources such as cloud instance metadata services, localhost services, and RFC1918 addresses while the isPrivateURL() filter in app/Core/Http/Client.php incorrectly treats the input as safe due to FILTER_VALIDATE_IP rejecting non-dotted-decimal notation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0