Tag
#AWS
CVE-2026-5205 : SSRF critique dans les uploads de Chatwoot
Analyse approfondie d'une vulnérabilité critique de falsification de requête côté serveur (SSRF) dans le endpoint d'upload de Chatwoot (≤ v4.12.1). Le endpoint /api/v1/accounts/:id/upload accepte un paramètre external_url validé uniquement par une vérification du schéma, ce qui permet à n'importe quel agent authentifié de forcer le serveur à récupérer des URL internes arbitraires. Le corps complet de la réponse est renvoyé directement via les blobs ActiveStorage, ce qui transforme le endpoint d'upload en proxy de lecture complet. Une exploitation réelle sur un droplet DigitalOcean a confirmé l'exfiltration directe de métadonnées cloud, dont l'identifiant du droplet, le nom d'hôte, les clés publiques SSH et les ensembles complets de métadonnées. Corrigée dans la v4.13.0.
29 avril 2026
zCamera, une application à 100M+ d'installations, de la compromission à distance aux fuites de données
Cet article est une analyse technique approfondie qui montre comment une application de photos à ...
4 juillet 2023
Clés AWS codées en dur dans les applications mobiles
Cet article explique comment gérer les clés d'accès AWS lorsque vous utilisez des services AWS da...
20 décembre 2018