UNKNOWNCVE-2026-34577

Postiz: Niet-geauthenticeerde Full-Read SSRF via /public/stream Endpoint met triviaal te omzeilen extensiecontrole

Platform

other

Component

postiz-app

Opgelost in

2.21.3

Postiz is een AI-tool voor het inplannen van sociale media. Voor versie 2.21.3 accepteert het GET /public/stream endpoint in PublicController een door de gebruiker geleverde url-queryparameter en proxy't het volledige HTTP-antwoord terug naar de aanroeper. De enige validatie is url.endsWith('mp4'), wat triviaal te omzeilen is door .mp4 toe te voegen als een queryparameterwaarde of URL-fragment. Het endpoint vereist geen authenticatie en heeft geen SSRF-beveiligingen, waardoor een niet-geauthenticeerde aanvaller antwoorden kan lezen van interne services, cloud-metadata endpoints en andere netwerk-interne bronnen. Dit probleem is verholpen in versie 2.21.3.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen