PT-2026-106182 · Ghost · Ghost
CVSS v3.1
4.0
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ghost versões 6.0.9 até 6.64.0
Descrição
Um problema de validação na funcionalidade de Webmentions permite que um usuário não autenticado realize requisições HTTP limitadas para hosts dentro da rede interna do servidor Ghost em algumas configurações de rede. Esse tipo de falha, onde um servidor é coagido a fazer requisições para um recurso interno, é conhecido como Server-Side Request Forgery (SSRF). Neste caso, um ataque bem-sucedido não retorna nenhum dado de resposta ao atacante.
Recomendações
Atualize para a versão 6.65.0.
Exploit
Correção
Incomplete List of Disallowed Inputs
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ghost