Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Node.js third-party modules: Server-Side Request Forgery (SSRF) in Ghost CMS

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Node.js third-party modules: Server-Side Request Forgery (SSRF) in Ghost CMS


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vulners.com


image
I would like to report about SSRF vulnerability in CMS Ghost blog It allows attacker able to send a crafted GET request from a vulnerable web application Module module name: ghost version: 3.5.2 npm page: https://www.npmjs.com/package/ghost website page https://ghost.org/ Module Description Ghost is the worldโ€™s most popular open source headless Node.js CMS. Module Stats 4,812 weekly downloads This CMS is used around 512,000 times for creating Blogs in 2018 according to Ghost statics. Currently the biggest customers of this blog are: Apple, Elon Musk's OpenAI team, Tinder, DigitalOcean, DuckDuckGo, Mozilla, Airtable, Revolt, etc. Vulnerability Attacker with publisher role (editor, author, contributor, administrator) in a blog may be able to leverage this to make arbitrary GET requests in a CMS Ghost Blog instance's to internal / external network. Vulnerability Description CMS Ghost allows publishers to set up embed content from many sources (like Youtube, Twitter, Instagram, etc). F713079 When click you click on the โ€œOtherโ€ฆโ€ button you can see the following input. F713080 This input are send request to the route which is vulnerable for the SSRF attack. Let's discover it! When you try to pass some URL into this input we receive response like that: GET /ghost/api/v3/admin/oembed/?url=http://169.254.169.254/metadata/v1.json&type=embed F713081 In my case I trying to receive DigitalOcean MetaData from my server. But, sadly In that moment we receive only validation error. Thatโ€™s... ...



๐Ÿ“Œ SSRF-King - SSRF Plugin For Burp Automates SSRF Detection In All Of The Request


๐Ÿ“ˆ 48.15 Punkte

๐Ÿ“Œ Node.js third-party modules: Server-Side Request Forgery (SSRF) in Ghost CMS


๐Ÿ“ˆ 31.22 Punkte

๐Ÿ“Œ BigTree CMS bis 4.2.18 core\admin\modules\users\profile\update.php Cross Site Request Forgery


๐Ÿ“ˆ 29.87 Punkte

๐Ÿ“Œ Subrion CMS 4.2.1 Plugin panel/modules/plugins/ cross-site request forgery


๐Ÿ“ˆ 29.87 Punkte

๐Ÿ“Œ Extended-SSRF-Search - Smart SSRF Scanner Using Different Methods Like Parameter Brute Forcing In Post And Get...


๐Ÿ“ˆ 28.77 Punkte

๐Ÿ“Œ SSRF Sheriff - A Simple SSRF-testing Sheriff Written In Go


๐Ÿ“ˆ 28.77 Punkte

๐Ÿ“Œ SSRF King- Burp Suit Plugin To Automates SSRF Detection


๐Ÿ“ˆ 28.77 Punkte

๐Ÿ“Œ Umbraco SSRF / Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 25.31 Punkte

๐Ÿ“Œ Umbraco SSRF / Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 25.31 Punkte

๐Ÿ“Œ Keynote: Request Forgery on the Web - SSRF, CSRF and Clickjacking - Jim Manico


๐Ÿ“ˆ 25.31 Punkte

๐Ÿ“Œ Pragyan cms 2.6.2 cms/modules/form.lib.php moduleFolder memory corruption


๐Ÿ“ˆ 25.31 Punkte

๐Ÿ“Œ Practical C++20 Modules and the future of tooling around C++ Modules with Cameron DaCamara


๐Ÿ“ˆ 25.15 Punkte

๐Ÿ“Œ GitHub - ZehMatt/zasm-modules: Generating binary modules with zasm


๐Ÿ“ˆ 25.15 Punkte

๐Ÿ“Œ Papoo CMS Light/CMS Pro Admin Interface cross-site request forgery


๐Ÿ“ˆ 23.66 Punkte

๐Ÿ“Œ CVE-2024-27922 | tomphttp bare-server-node HTTP Request request smuggling (GHSA-86fc-f9gr-v533)


๐Ÿ“ˆ 21.69 Punkte

๐Ÿ“Œ Ghost Recon Wildlands: Modus 'Ghost War' enthรผllt, Details zur Beta


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Tom Clancy's Ghost Recon Wildlands: โ€‹Ghost War - PvP-Modus angespielt


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost Recon Wildlands gets Ghost Recon Future Soldier content today


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost Recon: Breakpoint - Was รคndert sich im Multiplayer von Ghost War 2.0?


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost Recon: Breakpoint bekommt verbesserten PvP-Modus Ghost War


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost Recon Breakpoint 'Ghost War' multiplayer focuses on tactical combat


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost Recon Breakpoint - Ubisoft zeigt den PvP-Modus 'Ghost War'


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost Recon: Breakpoint: gamescom-Vorschau zum PvP-Modus Ghost War


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ "Ghost Recon Breakpoint": Neuer PvP-Modus Ghost War enthรผllt


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost Recon Breakpoint: Videos zu Aurora und Ghost War โ€“ Beta-Statistiken enthรผllt


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Low CVE-2016-10983: Ghost Ghost


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost Recon Breakpoint: Startzeit, Day-1-Patch, Zusatzinhalte, Skell-Credits und kaufbare Ghost Coins


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost of Tsushima: "The Ghost" im ausfรผhrlichen Trailer; Release im Sommer 2020


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost Recon Breakpoint: Ghost-Experience-Trailer


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost Recon Breakpoint - Update 2.0 im Mรคrz: Ghost-Erfahrung, zweite Episode und viele Verbesserungen


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost Recon Breakpoint: Ghost-Erlebnis-Update-Trailer


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Ghost up to 4.3.2 Endpoint /ghost/preview cross site scripting


๐Ÿ“ˆ 20.93 Punkte

๐Ÿ“Œ Using Node Modules in Deno


๐Ÿ“ˆ 20.92 Punkte

๐Ÿ“Œ Using Node Modules in Deno


๐Ÿ“ˆ 20.92 Punkte











matomo