A vulnerability was determined in Qibo CMS 1.0. Affected by this issue is some unknown functionality of the file /index/image/headers. Executing a manipulation of the argument starts can lead to server-side request forgery. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.
Qibo CMS 1.0 contains a server-side request forgery (SSRF) vulnerability in the /index/image/headers endpoint that allows remote attackers to manipulate the 'starts' parameter. The vulnerability has been publicly disclosed with no vendor response, increasing exploitation risk.
ثغرة SSRF في نظام Qibo CMS 1.0 تؤثر على نقطة النهاية /index/image/headers وتسمح بمعالجة معامل 'starts' بشكل خبيث. يمكن للمهاجمين استخدام هذه الثغرة للقيام بطلبات HTTP من خادم التطبيق نحو موارد داخلية أو خارجية. البائع لم يستجب للإفصاح المبكر، مما يجعل الثغرة متاحة للاستغلال العام.
يحتوي نظام إدارة المحتوى Qibo CMS 1.0 على ثغرة SSRF في نقطة النهاية /index/image/headers تسمح للمهاجمين بمعالجة معاملات الطلب عن بعد. تم الكشف عن الثغرة علناً ولم يستجب البائع، مما يزيد من خطر الاستغلال.
Immediately upgrade Qibo CMS to a patched version if available; implement input validation and sanitization for the 'starts' parameter; restrict outbound network requests from the application; deploy Web Application Firewall (WAF) rules to block SSRF patterns; monitor for suspicious outbound connections; consider disabling the vulnerable endpoint if upgrade is unavailable.
قم بترقية Qibo CMS فوراً إلى نسخة معصومة إن توفرت؛ طبق التحقق من صحة المدخلات لمعامل 'starts'؛ قيد طلبات الشبكة الصادرة من التطبيق؛ نشر قواعد جدار حماية تطبيقات الويب لحجب أنماط SSRF؛ راقب الاتصالات الصادرة المريبة؛ فكر في تعطيل نقطة النهاية الضعيفة.