Flextype v1.0.0-alpha.3 Query ... ノート

Flextype v1.0.0-alpha.3 Query APIにおけるfetch()を介したサーバーサイドリクエストフォージェリ

Ron E が 2023 年 9 月 3 日に投稿Flextype CMS v1.0.0-alpha.3 には、/api/v1/query エンドポイントを通じて公開されている式処理機能にサーバーサイド要求偽造 (SSRF) の脆弱性が含まれています。認証されたリモート攻撃者は、公開されている fetch() 関数に任意の URL を供給でき、Flextype サーバーに攻撃者が制御する宛先にアウトバウンド HTTP 要求を開始させることができます。アプリケーションは宛先を十分に制限していません...