Flextype v1.0.0-alpha.3 存储获取短代... 笔记

Flextype v1.0.0-alpha.3 存储获取短代码存在服务器端请求伪造漏洞

发布于 Ron E,9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 在其短代码处理功能中存在存储型服务端请求伪造(SSRF)漏洞。 攻击者控制的输入字段可被 Flextype 的短代码解析器自动处理。内置的 fetch 短代码可接受攻击者控制的资源,并将结果值传递给服务端 fetch() 辅助函数,但未对目标地址施加足够的限制。 攻击者……