Flextype v1.0.0-alpha.3 Уязвим... Заметка

Flextype v1.0.0-alpha.3 Уязвимость Server-Side Request Forgery через fetch() в Query API

Размещено Роном Е 3 сентября. ОписаниеFlextype CMS v1.0.0-alpha.3 содержит уязвимость подделки серверных запросов (SSRF) в функциональности обработки выражений, доступной через конечную точку /api/v1/query. Аутентифицированный удаленный злоумышленник может передать произвольный URL-адрес в доступную функцию fetch(), заставляя сервер Flextype инициировать исходящий HTTP-запрос к контролируемому злоумышленником месту назначения.Приложение недостаточно ограничивает назначение...