SecLists.Org | Full Disclosure на русском
Подписаться
Flextype v1.0.0-alpha.3 Уязвимость Server-Side Request Forgery через fetch() в Query API
Размещено Роном Е 3 сентября. ОписаниеFlextype CMS v1.0.0-alpha.3 содержит уязвимость подделки серверных запросов (SSRF) в функциональности обработки выражений, доступной через конечную точку /api/v1/query. Аутентифицированный удаленный злоумышленник может передать произвольный URL-адрес в доступную функцию fetch(), заставляя сервер Flextype инициировать исходящий HTTP-запрос к контролируемому злоумышленником месту назначения.Приложение недостаточно ограничивает назначение...