آسیب‌پذیری بحرانی CVE-2026-55177 در CloudTAK: حمله SSRF با دسترسی کامل به خواندن از طریق مسیرهای /api/esri*

GitHub Advisory DatabaseUS3 دقیقه مطالعه۱۴۰۵/۰۵/۰۶ ساعت ۲۱:۳۰

CloudTAK: Authenticated full-read SSRF in the /api/esri* routes — user-controlled URL fetched with no IP-classification guard
CloudTAK: Authenticated full-read SSRF in the /api/esri* routes — user-controlled URL fetched with no IP-classification guard
خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری CVE-2026-55177 در CloudTAK شناسایی شد که امکان حمله SSRF با دسترسی کامل به خواندن را فراهم می‌کند. این آسیب‌پذیری در مسیرهای /api/esri* به دلیل عدم اعتبارسنجی آدرس‌های مقصد رخ می‌دهد. مهاجم می‌تواند با استفاده از توکن معتبر، سرور را وادار به ارسال درخواست به آدرس‌های داخلی کند. تمام نسخه‌ها تا 13.7.0 تحت تأثیر هستند. تابع sniff() تنها مسیرها را بررسی می‌کند و هیچ حفاظتی در برابر آدرس‌های داخلی ارائه نمی‌دهد. حفاظت isSafeUrl در سایر بخش‌ها وجود دارد، اما در مسیرهای ESRI غایب است. مهاجم می‌تواند متادیتا ابری، اعتبارنامه‌های موقت IAM و اطلاعات سرویس‌های داخلی را استخراج کند.

متن خبر

شرح خبر

آسیب‌پذیری CVE-2026-55177 در پلتفرم CloudTAK کشف شده است که به مهاجمین اجازه می‌دهد از طریق مسیرهای /api/esri* حمله Server-Side Request Forgery (SSRF) با قابلیت خواندن کامل انجام دهند. این آسیب‌پذیری به دلیل عدم اعتبارسنجی آدرس‌های IP، DNS یا hostname در کلاس‌های EsriBase، EsriProxyPortal و سایر اجزای مرتبط با ESRI رخ می‌دهد. هر کاربر احراز هویت شده (حتی غیر admin) می‌تواند سرور CloudTAK را وادار کند تا درخواست‌های GET/POST دلخواه به آدرس‌های داخلی مانند سرویس متادیتا ابری (169.254.169.254) یا پورتهای admin loopback (127.0.0.1:) ارسال کند. در صورت موفقیت، بدنه JSON دریافتی از مقصد به مهاجم برگردانده می‌شود و در صورت شکست، پیام خطا به صورت دقیق بازتاب می‌یابد. این آسیب‌پذیری تمام نسخه‌ها تا و شامل 13.7.0 را تحت تأثیر قرار داده است. آسیب‌پذیری CVE-2026-55177 در CloudTAK شناسایی شد که امکان حمله SSRF با دسترسی کامل به خواندن را فراهم می‌کند. این آسیب‌پذیری در مسیرهای /api/esri* به دلیل عدم اعتبارسنجی آدرس‌های مقصد رخ می‌دهد. مهاجم می‌تواند با استفاده از توکن معتبر، سرور را وادار به ارسال درخواست به آدرس‌های داخلی کند. تمام نسخه‌ها تا 13.7.0 تحت تأثیر هستند. تابع sniff() تنها مسیرها را بررسی می‌کند و هیچ حفاظتی در برابر آدرس‌های داخلی ارائه نمی‌دهد. حفاظت isSafeUrl در سایر بخش‌ها وجود دارد، اما در مسیرهای ESRI غایب است. مهاجم می‌تواند متادیتا ابری، اعتبارنامه‌های موقت IAM و اطلاعات سرویس‌های داخلی را استخراج کند. این آسیب‌پذیری به دلیل عدم پیاده‌سازی مکانیزم‌های حفاظتی در برابر SSRF در مسیرهای حیاتی CloudTAK ایجاد شده است. مهاجم می‌تواند با بهره‌گیری از این آسیب‌پذیری، به اطلاعات حساس داخلی دسترسی پیدا کند و حتی اعتبارنامه‌های موقت IAM را به سرقت ببرد. این امر می‌تواند منجر به دسترسی غیرمجاز به منابع ابری و سواستفاده از آنها شود. علاوه بر این، عدم اعتبارسنجی آدرس‌ها در تابع sniff() و غیاب حفاظت isSafeUrl در مسیرهای ESRI، این آسیب‌پذیری را به یک تهدید جدی برای زیرساخت‌های ابری تبدیل کرده است. این آسیب‌پذیری می‌تواند منجر به افشای اطلاعات حساس، دسترسی غیرمجاز به منابع داخلی و اختلال در سرویس‌های ابری شود. شرکت‌ها ممکن است با نشت داده‌ها، از دست دادن اعتبار و هزینه‌های مالی ناشی از حملات سایبری مواجه شوند. در ایران، سازمان‌ها و شرکت‌هایی که از CloudTAK استفاده می‌کنند، در معرض خطر افشای اطلاعات و حملات سایبری قرار دارند. این امر می‌تواند امنیت ملی و اطلاعات حساس را به خطر اندازد. این آسیب‌پذیری ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. شرکت‌ها موظفند اقدامات فوری برای اصلاح این آسیب‌پذیری انجام دهند تا از پیگرد قانونی جلوگیری کنند. این آسیب‌پذیری می‌تواند توسط بازیگران بدخیم برای حملات سایبری علیه زیرساخت‌های حیاتی کشورها مورد سوءاستفاده قرار گیرد. GitHub Advisory Database آسیب‌پذیری جدید در CloudTAK امکان حمله SSRF با دسترسی کامل به خواندن را فراهم می‌کند. مهاجم می‌تواند اطلاعات حساس داخلی را استخراج کند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل عدم پیاده‌سازی مکانیزم‌های حفاظتی در برابر SSRF در مسیرهای حیاتی CloudTAK ایجاد شده است. مهاجم می‌تواند با بهره‌گیری از این آسیب‌پذیری، به اطلاعات حساس داخلی دسترسی پیدا کند و حتی اعتبارنامه‌های موقت IAM را به سرقت ببرد. این امر می‌تواند منجر به دسترسی غیرمجاز به منابع ابری و سواستفاده از آنها شود. علاوه بر این، عدم اعتبارسنجی آدرس‌ها در تابع sniff() و غیاب حفاظت isSafeUrl در مسیرهای ESRI، این آسیب‌پذیری را به یک تهدید جدی برای زیرساخت‌های ابری تبدیل کرده است.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند منجر به افشای اطلاعات حساس، دسترسی غیرمجاز به منابع داخلی و اختلال در سرویس‌های ابری شود. شرکت‌ها ممکن است با نشت داده‌ها، از دست دادن اعتبار و هزینه‌های مالی ناشی از حملات سایبری مواجه شوند.

اثر احتمالی برای ایران

در ایران، سازمان‌ها و شرکت‌هایی که از CloudTAK استفاده می‌کنند، در معرض خطر افشای اطلاعات و حملات سایبری قرار دارند. این امر می‌تواند امنیت ملی و اطلاعات حساس را به خطر اندازد.

ارتباط با LegalTech

این آسیب‌پذیری ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. شرکت‌ها موظفند اقدامات فوری برای اصلاح این آسیب‌پذیری انجام دهند تا از پیگرد قانونی جلوگیری کنند.

زاویه رسانه/کشور منبع

GitHub Advisory Database

پوشش چند منبعی

این خبر در منابع دیگر

برچسب‌ها