漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Wekan: Server-Side Request Forgery (SSRF) via webhook integration URLs
Vulnerability Description
Wekan is open source kanban built with Meteor. Prior to 9.32, Wekan webhook integration URLs in models/integrations.js are stored from user input and later fetched by server/notifications/outgoing.js without applying the existing validateAttachmentUrl() private-network checks from models/lib/attachmentUrlValidation.js. A board administrator can configure webhook URLs that cause server-side requests to internal or metadata services. This issue is fixed in version 9.32.
CVSS Information
N/A
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
Wekan 服务端请求伪造漏洞
Vulnerability Description
WeKan wekan是WeKan团队的协同项目管理平台。 Wekan 9.32之前版本存在服务端请求伪造漏洞,该漏洞源于webhook集成URL未应用私有网络检查,可能导致服务端请求伪造。
CVSS Information
N/A
Vulnerability Type
N/A