目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-55891— PrivateBin 反射型JSON注入漏洞

一分钟漏洞结论

影响对象
PrivateBin PrivateBin
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

PrivateBin 是一个在线代码/文本粘贴(pastebin)服务,服务器端对粘贴的数据采用“零知识”(zero-knowledge)设计。在 2.0.5 版本之前, 中的 方法会对 应用 过滤器,但该过滤器并不会移除引号、尖括号或撇号(apostrophes)。随后, 会将这个由攻击者控制且未完全净化的值存储到 中。 接着, 中的 方法使用 将该值直接插入到 JSON-LD 模板(如 、 以及 和 使用的其他 JSON-LD 模板)中,且插入时没有进行 JSON 转义。 如果一个 HTTP 客户端、代理或结构

获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-55891 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
PrivateBin: Reflected JSON injection in backend responses via unescaped REQUEST_URI
来源: CVE Program / CVE List V5
Vulnerability Description
PrivateBin is an online pastebin where the server has zero knowledge of pasted data. Prior to 2.0.5, Request::getRequestUri() in lib/Request.php passes $_SERVER['REQUEST_URI'] through FILTER_SANITIZE_URL, which does not remove quotation marks, angle brackets, or apostrophes, and Controller::_init() stores the attacker-controlled value in Controller::$_urlBase. Controller::_jsonld() in lib/Controller.php then uses str_replace() to insert that value without JSON escaping into js/types.jsonld, js/paste.jsonld, and the other JSON-LD templates used by /?jsonld= and /?pasteid. A raw quotation mark delivered by an HTTP client, proxy, or structured-data crawler that does not normalize the request target can break out of the JSON string and inject arbitrary key-value data into a CORS-open application/ld+json response. The jsonld branch in Controller::__construct() returns before _setCacheHeaders(), so the response also lacks X-Content-Type-Options: nosniff, Content Security Policy, X-Frame-Options, and Referrer-Policy. Direct script execution was not demonstrated, but manipulated responses can affect structured-data consumers or combine with less strict clients. This issue is fixed in version 2.0.5.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
对输出编码和转义不恰当
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
PrivateBin PrivateBin < 2.0.5 -

二、漏洞 CVE-2026-55891 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-55891 的情报信息

登录查看更多情报信息。

CVE-2026-55891 补丁与修复 (2)

CVE-2026-55891 厂商安全公告 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-55891

暂无评论


发表评论