Tüm haberler

Ghost’ta Webmention doğrulaması iç ağa isteği açık bıraktı

Ghost CMS’in 6.54.1 öncesi sürümlerinde kimliksiz kullanıcı sınırlı bir HTTP isteğini sunucu iç ağına yönlendirebiliyordu. Yanıt verisi saldırgana dönmüyordu; yama v6.54.1.

Ghost’un Webmention doğrulama akışında, kimliksiz bir kullanıcı tarafından verilen adres sunucudan HTTP isteği gönderilmesine neden olabiliyordu. GHSA-x5mm-wm4g-j5xv açığı SSRF olarak tanımladı.

CVE-2026-70595, etkilenen aralığı 6.54.1 öncesi Ghost sürümleriyle sınırladı. İstek sunucu iç ağına yönlenebilse de yanıt verisi istemciye aktarılmıyordu. Çözüm v6.54.1 sürümüne yükseltmekti.

Güvenlik bildirimi

Siber Güvenlik Başkanlığı, TR-26-0765 sayılı bildirimde Ghost CMS açığını duyurdu. Kullanıcıların ilgili güvenlik güncellemesini uygulaması istendi.

Sorun Webmention doğrulamasının dışarıdan verilen adresi sunucu üzerinden istemesiyle sınırlıydı; sayfanın diğer istek akışları bu kayda dahil edilmedi.

SSRF yanıt sızdırmadan da risk oluşturabilir

Webmention doğrulamasının iç ağa istek gönderebilmesi, yanıt verisi istemciye dönmese bile iç sistemlere istek üretme riskini taşıyor. Bu nedenle açık, tam bir içerik okuma kanıtı bulunmadan da sunucu tarafı istek sahteciliği kapsamında değerlendiriliyor.

6.54.1 sürümüne yükseltme temel çözüm. Dışarıdan verilen adreslerin izinli hedeflerle sınırlandırılması ve sunucunun iç ağlara erişiminin kısıtlanması, yama öncesi savunma katmanları olarak ele alınabilir.

Haber akışı