Gophish 0.11.0 至 0.12.1 版本中存在一个服务端请求伪造(SSRF)漏洞,允许具有低权限且已认证的用户通过 POST /api/import/site 接口访问回环地址(loopback)和私有网络主机。攻击者可以提交默认的拨号器拒绝列表未阻止的内部 URL,从而读取服务响应,并通过错误信息探测内部主机和端口。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107270 | 7.1 HIGH | Gophish through 0.12.1 Object Takeover via Client-Supplied ID on API Create Endpoints |
| CVE-2026-107271 | 5.3 MEDIUM | Gophish through 0.12.1 Login Rate Limit Bypass via X-Forwarded-For Spoofing |
| CVE-2026-107272 | 4.7 MEDIUM | Gophish through 0.12.1 XSS via Unescaped SMTP Server Error Messages |
| CVE-2026-107269 | 3.7 LOW | Gophish through 0.12.1 Username Enumeration via POST /login Timing Discrepancy |
No comments yet