PT-2026-60383 · Git+2 · Koel+1
CVE-2026-54491
·
Publicado
2026-07-15
·
Atualizado
2026-08-20
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Koel versões anteriores a 9.7.1
Description
Um usuário autenticado pode realizar Server-Side Request Forgery (SSRF) ao fornecer uma URL que redireciona para um endereço interno ou ao usar DNS rebinding para alterar uma resolução pública para uma privada. A aplicação realiza uma verificação pontual usando
AppHelpersNetwork::isPublicHost() ou isSafeUrl(), mas falha ao não fixar o endereço validado ou ao não validar cada salto de redirecionamento. Isso permite que requisições sejam enviadas para serviços internos ou endpoints de metadados de nuvem, potencialmente vazando informações sensíveis, como credenciais IAM em instâncias IMDSv1.Detalhes técnicos incluem:
- API Endpoints:
createPodcastChannel,createInternetRadioStation,refreshPodcasts,apiResource podcastseradio/stations. - Vulnerable Parameters or Variables:
url. - Function Names:
PhanAnPoddlePoddle::fromUrl(),PodcastService::getStreamableUrl(),PodcastService::isPodcastObsolete(),AppRulesHasAudioContentTypeeAppRulesSafeUrl.
Recommendations
Atualize para a versão 9.7.1.
Como mitigação temporária, restrinja o acesso às funções vulneráveis
PhanAnPoddlePoddle::fromUrl(), PodcastService::getStreamableUrl(), PodcastService::isPodcastObsolete(), AppRulesHasAudioContentType e AppRulesSafeUrl para minimizar o risco de exploração.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Koel
Phanan/Koel