PT-2026-106181 · Ghost · Ghost
CVSS v3.1
4.0
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ghost versões 6.54.1 through 6.64.0
Description
Um problema de validação na funcionalidade de Webmentions permite que um usuário não autenticado realize requisições HTTP limitadas para hosts dentro da rede interna do servidor Ghost. Este tipo de falha é conhecido como Server-Side Request Forgery (SSRF), onde o servidor é coagido a fazer requisições para um local não pretendido. Neste caso, nenhum dado de resposta é retornado ao atacante.
Recommendations
Atualize para a versão 6.65.0.
Exploit
Correção
Time Of Check To Time Of Use
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ghost