在 UTMStack 11.2.16 之前的版本中,IdentityProviderService.validateMetadataUrl() 存在一个服务端请求伪造(SSRF)漏洞。攻击者可以通过向 identity-providers 端点提供恶意元数据 URL,使服务器向任意内部或云元数据主机发送请求。该漏洞允许经过身份验证的攻击者利用 POST/PUT /api/identity-providers 端点,由于未对目标主机、IP 地址或协议进行验证,攻击者可借此执行内网端口扫描并访问云实例元数据服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82041 | 9.9 CRITICAL | UTMStack < 11.2.16 Missing Authorization via Command WebSocket |
| CVE-2026-82042 | 9.8 CRITICAL | UTMStack < 11.2.16 Authentication Bypass via InternalApiKeyFilter |
| CVE-2026-82039 | 8.8 HIGH | UTMStack < 11.2.16 SQL Injection via searchGroupsByFilter |
| CVE-2026-82044 | 7.7 HIGH | UTMStack < 11.2.16 Server-Side Request Forgery via downloadPdf |
| CVE-2026-82045 | 6.5 MEDIUM | UTMStack < 11.2.16 JPQL Injection via searchPropertyValues |
| CVE-2026-82043 | 5.3 MEDIUM | UTMStack < 11.2.16 Account Enumeration via Password Reset Endpoint |
No comments yet