CloudTAK: Authenticated full-read SSRF in the /api/esri* routes — user-controlled URL fetched with no IP-classification guard
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری CVE-2026-55177 در CloudTAK شناسایی شد که امکان حمله SSRF با دسترسی کامل به خواندن را فراهم میکند.
این آسیبپذیری در مسیرهای /api/esri* به دلیل عدم اعتبارسنجی آدرسهای مقصد رخ میدهد.
مهاجم میتواند با استفاده از توکن معتبر، سرور را وادار به ارسال درخواست به آدرسهای داخلی کند.
تمام نسخهها تا 13.7.0 تحت تأثیر هستند.
تابع sniff() تنها مسیرها را بررسی میکند و هیچ حفاظتی در برابر آدرسهای داخلی ارائه نمیدهد.
حفاظت isSafeUrl در سایر بخشها وجود دارد، اما در مسیرهای ESRI غایب است.
مهاجم میتواند متادیتا ابری، اعتبارنامههای موقت IAM و اطلاعات سرویسهای داخلی را استخراج کند.
متن خبر
شرح خبر
آسیبپذیری CVE-2026-55177 در پلتفرم CloudTAK کشف شده است که به مهاجمین اجازه میدهد از طریق مسیرهای /api/esri* حمله Server-Side Request Forgery (SSRF) با قابلیت خواندن کامل انجام دهند.
این آسیبپذیری به دلیل عدم اعتبارسنجی آدرسهای IP، DNS یا hostname در کلاسهای EsriBase، EsriProxyPortal و سایر اجزای مرتبط با ESRI رخ میدهد.
هر کاربر احراز هویت شده (حتی غیر admin) میتواند سرور CloudTAK را وادار کند تا درخواستهای GET/POST دلخواه به آدرسهای داخلی مانند سرویس متادیتا ابری (169.254.169.254) یا پورتهای admin loopback (127.0.0.1:) ارسال کند.
در صورت موفقیت، بدنه JSON دریافتی از مقصد به مهاجم برگردانده میشود و در صورت شکست، پیام خطا به صورت دقیق بازتاب مییابد.
این آسیبپذیری تمام نسخهها تا و شامل 13.7.0 را تحت تأثیر قرار داده است.
آسیبپذیری CVE-2026-55177 در CloudTAK شناسایی شد که امکان حمله SSRF با دسترسی کامل به خواندن را فراهم میکند.
این آسیبپذیری در مسیرهای /api/esri* به دلیل عدم اعتبارسنجی آدرسهای مقصد رخ میدهد.
مهاجم میتواند با استفاده از توکن معتبر، سرور را وادار به ارسال درخواست به آدرسهای داخلی کند.
تمام نسخهها تا 13.7.0 تحت تأثیر هستند.
تابع sniff() تنها مسیرها را بررسی میکند و هیچ حفاظتی در برابر آدرسهای داخلی ارائه نمیدهد.
حفاظت isSafeUrl در سایر بخشها وجود دارد، اما در مسیرهای ESRI غایب است.
مهاجم میتواند متادیتا ابری، اعتبارنامههای موقت IAM و اطلاعات سرویسهای داخلی را استخراج کند.
این آسیبپذیری به دلیل عدم پیادهسازی مکانیزمهای حفاظتی در برابر SSRF در مسیرهای حیاتی CloudTAK ایجاد شده است.
مهاجم میتواند با بهرهگیری از این آسیبپذیری، به اطلاعات حساس داخلی دسترسی پیدا کند و حتی اعتبارنامههای موقت IAM را به سرقت ببرد.
این امر میتواند منجر به دسترسی غیرمجاز به منابع ابری و سواستفاده از آنها شود.
علاوه بر این، عدم اعتبارسنجی آدرسها در تابع sniff() و غیاب حفاظت isSafeUrl در مسیرهای ESRI، این آسیبپذیری را به یک تهدید جدی برای زیرساختهای ابری تبدیل کرده است.
این آسیبپذیری میتواند منجر به افشای اطلاعات حساس، دسترسی غیرمجاز به منابع داخلی و اختلال در سرویسهای ابری شود.
شرکتها ممکن است با نشت دادهها، از دست دادن اعتبار و هزینههای مالی ناشی از حملات سایبری مواجه شوند.
در ایران، سازمانها و شرکتهایی که از CloudTAK استفاده میکنند، در معرض خطر افشای اطلاعات و حملات سایبری قرار دارند.
این امر میتواند امنیت ملی و اطلاعات حساس را به خطر اندازد.
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
شرکتها موظفند اقدامات فوری برای اصلاح این آسیبپذیری انجام دهند تا از پیگرد قانونی جلوگیری کنند.
این آسیبپذیری میتواند توسط بازیگران بدخیم برای حملات سایبری علیه زیرساختهای حیاتی کشورها مورد سوءاستفاده قرار گیرد.
GitHub Advisory Database آسیبپذیری جدید در CloudTAK امکان حمله SSRF با دسترسی کامل به خواندن را فراهم میکند.
مهاجم میتواند اطلاعات حساس داخلی را استخراج کند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل عدم پیادهسازی مکانیزمهای حفاظتی در برابر SSRF در مسیرهای حیاتی CloudTAK ایجاد شده است.
مهاجم میتواند با بهرهگیری از این آسیبپذیری، به اطلاعات حساس داخلی دسترسی پیدا کند و حتی اعتبارنامههای موقت IAM را به سرقت ببرد.
این امر میتواند منجر به دسترسی غیرمجاز به منابع ابری و سواستفاده از آنها شود.
علاوه بر این، عدم اعتبارسنجی آدرسها در تابع sniff() و غیاب حفاظت isSafeUrl در مسیرهای ESRI، این آسیبپذیری را به یک تهدید جدی برای زیرساختهای ابری تبدیل کرده است.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به افشای اطلاعات حساس، دسترسی غیرمجاز به منابع داخلی و اختلال در سرویسهای ابری شود.
شرکتها ممکن است با نشت دادهها، از دست دادن اعتبار و هزینههای مالی ناشی از حملات سایبری مواجه شوند.
اثر احتمالی برای ایران
در ایران، سازمانها و شرکتهایی که از CloudTAK استفاده میکنند، در معرض خطر افشای اطلاعات و حملات سایبری قرار دارند.
این امر میتواند امنیت ملی و اطلاعات حساس را به خطر اندازد.
ارتباط با LegalTech
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
شرکتها موظفند اقدامات فوری برای اصلاح این آسیبپذیری انجام دهند تا از پیگرد قانونی جلوگیری کنند.
زاویه رسانه/کشور منبع
GitHub Advisory Database
پوشش چند منبعی
این خبر در منابع دیگر
آسیبپذیری بحرانی در Skipper: افشای توپولوژی کامل خوشه Kubernetes به دلیل عدم احراز هویت در routesrvGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی سرریز بافر در کد بارگذاری مدلهای زبانی و صوتی PocketSphinxGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی mXSS در AngleSharp: دور زدن نقطه یکپارچهسازی HTML از طریق annotation-xmlGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در کتابخانه ExifReader: پرتاب خطای RangeError کنترلنشده در پردازش فایلهای HEIC/AVIF دستکاریشدهGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در Flask-Reuploaded: دور زدن لیست مسدودسازی پسوند از طریق عدم تقارن در حروف بزرگ/کوچکGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری CVE-2026-53597: اجرای کد دلخواه در بارگذار TypeScript Prompty از طریق فرانتمتا جاوااسکریپتGitHub Advisory Database · US · enمشاهده در سایت