目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-18369— RedHat PKI acme http-01验证SSRF漏洞

CVSS 5.8 · Medium EPSS 0.19% · P9
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-18369 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Dogtag-pki: pki-core: redhat-pki: pki: acme http-01 validation ssrf via ip literal identifiers and unvalidated redirects
来源: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in Dogtag PKI's ACME responder where the HTTP-01 challenge validator accepts IP address literals as dns identifiers and follows HTTP redirects without validating that the target is a public address. An unauthenticated ACME account holder can exploit this to perform server-side request forgery (SSRF), making the Dogtag server send HTTP GET requests to internal network services. With the InMemory database backend, the response body of internal targets is disclosed to the attacker through the ACME challenge error.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
服务端请求伪造(SSRF)
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
Red HatRed Hat Certificate System 10-cpe:/a:redhat:certificate_system:10
Red HatRed Hat Certificate System 11-cpe:/a:redhat:certificate_system:11
Red HatRed Hat Certificate System 9-cpe:/a:redhat:certificate_system:9
Red HatRed Hat Certificate System 9-cpe:/a:redhat:certificate_system:9
Red HatRed Hat Enterprise Linux 10-cpe:/o:redhat:enterprise_linux:10
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6
Red HatRed Hat Enterprise Linux 7-cpe:/o:redhat:enterprise_linux:7
Red HatRed Hat Enterprise Linux 8-cpe:/o:redhat:enterprise_linux:8
Red HatRed Hat Enterprise Linux 9-cpe:/o:redhat:enterprise_linux:9

二、漏洞 CVE-2026-18369 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-18369 的情报信息

登录查看更多情报信息。

CVE-2026-18369 厂商安全公告 (2)

同批安全公告 · Red Hat · 2026-07-30 · 共 15 条

CVE-2026-165268.8 HIGHPCP linux_sockets pmda提权至root漏洞
CVE-2026-582228.8 HIGHSamba LDAP比较过滤器注入及可信请求混淆泄露受保护属性
CVE-2026-165247.8 HIGHPCP linux_sockets pmda 命令注入漏洞
CVE-2026-183817.6 HIGHkoku-metrics-operator 服务账户令牌泄露漏洞
CVE-2026-183787.6 HIGHkoku-metrics-operator 集群拉取密钥泄露漏洞
CVE-2026-165297.5 HIGHPCP 服务拒绝访问漏洞:有符号整数溢出
CVE-2026-165277.3 HIGHPCP pmproxy /store 端点未授权访问漏洞
CVE-2026-183826.8 MEDIUMkoku-metrics-operator 令牌URL凭据泄露漏洞
CVE-2026-165306.5 MEDIUMPCP 远程拒绝服务与信息泄露漏洞
CVE-2026-685626.2 MEDIUMAnsible redhat-leapp 集合通过篡改报告泄露信息
CVE-2026-685635.5 MEDIUMAnsible-collection-redhat-leapp PostgreSQL数据信息泄露漏洞
CVE-2026-165315.3 MEDIUMPcp pmproxy路径遍历导致任意文件创建漏洞
CVE-2026-582185.3 MEDIUMSamba DNS密钥缓存耗尽导致拒绝服务漏洞
CVE-2026-582165.3 MEDIUMSamba kpasswd服务解析畸形ASN.1导致内存越界读取崩溃

IV. Related Vulnerabilities

V. Comments for CVE-2026-18369

暂无评论


发表评论