PT-2026-60384 · Git+2 · Koel+1
CVE-2026-54492
·
Publicado
2026-07-15
·
Atualizado
2026-08-19
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Koel versões anteriores a 9.7.0
Description
Um usuário autenticado pode disparar requisições do lado do servidor para destinos internos, como loopback, Docker bridge ou endereços HTTP RFC1918, porque o endpoint
createPodcastChannel.view compatível com Subsonic não aplica a validação SafeUrl utilizada pela API de podcast regular. Quando uma URL privada é fornecida através do parâmetro url, o CreatePodcastChannelController.php a encaminha para o PodcastService.php, onde as funções addPodcast() e createParser() invocam Poddle::fromUrl(). Isso resulta na execução de requisições internas cegas durante o processo de criação do canal. SSRF (Server-Side Request Forgery) é uma vulnerabilidade onde um invasor força um servidor a fazer requisições para um local não pretendido, frequentemente utilizada para ignorar firewalls ou acessar serviços internos.Recommendations
Atualize o Koel para a versão 9.7.0.
Como mitigação temporária, restrinja o acesso ao endpoint
createPodcastChannel.view ou evite usar o parâmetro url com endereços de rede interna.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Koel
Phanan/Koel