PT-2026-52707 · Htmly · Htmly
CVSS v4.0
2.1
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/AU:N/R:A/V:D/RE:L/U:Clear |
Nome do Software Vulnerável e Versões Afetadas
HTMLy versão 3.1.1
Description
Um problema de Server-Side Request Forgery (SSRF) existe na funcionalidade de importação de feed RSS. A função
get feed() em system/admin/admin.php passa a variável feed url fornecida pelo usuário diretamente para file get contents() sem validação. Um invasor autenticado com privilégios administrativos pode explorar isso fornecendo uma URL manipulada através da interface Tools -> Import RSS, fazendo com que o servidor realize requisições para um alvo controlado pelo invasor.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Htmly