目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-55248— plone.app.portlets RSS feed 拒绝服务漏洞

一分钟漏洞结论

影响对象
plone plone.app.portlets
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

plone.app.portlets 提供了端口小部件(portlets)以及用于 plone.portlets 的 Plone 专用用户界面。在 5.0.8、6.0.4 和 7.0.2 之前的版本中,任何能够添加 RSS 小部件的用户都可以将其 RSS 源 URL 设置为一个会返回超大响应的地址,导致 下载并在内存中保留过多数据,从而造成服务拒绝(DoS)。相同的 RSS URL 处理逻辑还接受内网主机、IP 地址、单字域名以及显式端口,允许发起服务器端请求,可用于探测内网服务和开放端口。此外,恶意的 feed

CVSS 9.1 · Critical

可能的 ATT&CK 技术 1 AI

T1090 · Proxy

影响版本矩阵 3

厂商产品 版本范围状态
plone plone.app.portlets < 5.0.8 affected
>= 6.0.0, < 6.0.4 affected
>= 7.0.0, < 7.0.2 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-55248 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
plone.app.portlets: Denial of service via RSS feed portlet
来源: CVE Program / CVE List V5
Vulnerability Description
plone.app.portlets provides portlets and a Plone-specific user interface for plone.portlets. Prior to 5.0.8, 6.0.4, and 7.0.2, a member who can add an RSS portlet can set its feed URL to a very large response, causing src/plone/app/portlets/portlets/rss.py to download and retain excessive data in memory and deny service. The same RSS URL handling accepts internal hosts, IP addresses, single-word domains, and explicit ports, allowing server-side requests that can probe internal network services and open ports. A malicious feed item can also supply a JavaScript URL that is retained as the item link and can execute script when used by a victim. The affected logic includes _rss_feed_url_validator, _normal_url_validator, RSSFeed._retrieveFeed, RSSFeed._buildItemDict, and the FEED_DATA in-memory cache. This issue is fixed in versions 5.0.8, 6.0.4, and 7.0.2.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
未加控制的资源消耗(资源穷尽)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
plone plone.app.portlets < 5.0.8 -

二、漏洞 CVE-2026-55248 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-55248 的情报信息

登录查看更多情报信息。

CVE-2026-55248 补丁与修复 (4)

CVE-2026-55248 厂商安全公告 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-55248

暂无评论


发表评论