漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
stoatchat before 0.13.5 Unauthenticated SSRF via proxy and embed endpoints
Vulnerability Description
stoatchat before 0.13.5 contains an unauthenticated server-side request forgery vulnerability in the /proxy and /embed endpoints that accept arbitrary URLs without DNS resolution filtering or private IP range validation. Attackers can enumerate internal services, fingerprint applications, and reach instance metadata endpoints by supplying malicious URLs or leveraging redirect chains to access internal infrastructure.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
Stoat Backend 服务端请求伪造漏洞
Vulnerability Description
Stoat Stoat Backend是Stoat社区的一个后端服务软件。 Stoat Backend 0.13.5之前版本存在服务端请求伪造漏洞,该漏洞源于/proxy和/embed端点接受任意URL,且未进行DNS解析过滤或私有IP范围验证,可能导致未经身份验证的攻击者利用恶意URL或重定向链枚举内部服务、指纹识别应用并访问实例元数据端点。
CVSS Information
N/A
Vulnerability Type
N/A