Ghost’un Webmention doğrulama akışında, kimliksiz bir kullanıcı tarafından verilen adres sunucudan HTTP isteği gönderilmesine neden olabiliyordu. GHSA-x5mm-wm4g-j5xv açığı SSRF olarak tanımladı.
CVE-2026-70595, etkilenen aralığı 6.54.1 öncesi Ghost sürümleriyle sınırladı. İstek sunucu iç ağına yönlenebilse de yanıt verisi istemciye aktarılmıyordu. Çözüm v6.54.1 sürümüne yükseltmekti.
Güvenlik bildirimi
Siber Güvenlik Başkanlığı, TR-26-0765 sayılı bildirimde Ghost CMS açığını duyurdu. Kullanıcıların ilgili güvenlik güncellemesini uygulaması istendi.
Sorun Webmention doğrulamasının dışarıdan verilen adresi sunucu üzerinden istemesiyle sınırlıydı; sayfanın diğer istek akışları bu kayda dahil edilmedi.
SSRF yanıt sızdırmadan da risk oluşturabilir
Webmention doğrulamasının iç ağa istek gönderebilmesi, yanıt verisi istemciye dönmese bile iç sistemlere istek üretme riskini taşıyor. Bu nedenle açık, tam bir içerik okuma kanıtı bulunmadan da sunucu tarafı istek sahteciliği kapsamında değerlendiriliyor.
6.54.1 sürümüne yükseltme temel çözüm. Dışarıdan verilen adreslerin izinli hedeflerle sınırlandırılması ve sunucunun iç ağlara erişiminin kısıtlanması, yama öncesi savunma katmanları olarak ele alınabilir.