Ad

CVE-2026-70591

MEDIUM CVSS 3.1: 4,1 EPSS 0.23%
Обновлено 5 августа 2026
Ghost
Параметр Значение
CVSS 4,1 (MEDIUM)
Устранено в версии 6.54.1
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Ghost
Публичный эксплойт Нет

Ghost — это система управления контентом Node.js. С 0.10.0 по 6.54.1 подделка запроса на стороне сервера при извлечении образа Ghost Admin позволяла любому пользователю уровня персонала выполнять слепой HTTP-запрос GET к внутренним хостам. Никаких выходных данных не было возвращено, но это можно было использовать для проверки открытых портов на внутренних хостах.

Эта проблема исправлена ​​в версии 6.54.1.

Показать оригинальное описание (EN)

Ghost is a Node.js content management system. From 0.10.0 until 6.54.1, a Server-Side Request Forgery in Ghost Admin image fetching allowed any staff-level user to perform a blind HTTP GET request against internal hosts. No output was returned, but this could have been used to probe open ports on internal hosts. This issue is fixed in version 6.54.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1