Flextype v1.0.0-alpha.3 通过 Que... 笔记

Flextype v1.0.0-alpha.3 通过 Query API 中的 fetch() 实现的服务器端请求伪造

发布者:Ron E,发布日期:9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 在通过 /api/v1/query 端点暴露的表达式处理功能中存在服务器端请求伪造(SSRF)漏洞。经过身份验证的远程攻击者可以向暴露的 fetch() 函数提供任意 URL,导致 Flextype 服务器向攻击者控制的目的地发起出站 HTTP 请求。 该应用程序未能充分限制目标地址……