Flextype v1.0.0-alpha.3 Query API의 fetch()를 통한 서버 측 요청 위조
Ron E 님이 2023년 9월 3일에 게시함설명Flextype CMS v1.0.0-alpha.3에는 /api/v1/query 엔드포인트를 통해 노출되는 표현식 처리 기능에 서버 측 요청 위조(SSRF) 취약점이 포함되어 있습니다. 인증된 원격 공격자는 노출된 fetch() 함수에 임의의 URL을 제공하여 Flextype 서버가 공격자가 제어하는 대상으로 아웃바운드 HTTP 요청을 시작하도록 할 수 있습니다.애플리케이션은 대상에 대한 제한을 충분히 하지 않습니다...