漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
kkFileView: Unauthenticated SSRF via /addTask with fullfilename type-confusion bypass
Vulnerability Description
kkFileView is a universal file online preview project based on Spring Boot. Prior to 5.0.1, the unauthenticated GET /addTask endpoint in kkFileView is omitted from TrustHostFilter and TrustDirFilter in server/src/main/java/cn/keking/config/WebConfig.java, allowing FileConvertQueueTask to fetch an attacker-selected URL after FileHandlerService#getFileAttribute uses the fullfilename parameter to force an OFFICE, COMPRESS, or CAD type. This issue is fixed in version 5.0.1.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
kekingcn kkFileView 服务端请求伪造漏洞
Vulnerability Description
kekingcn kkFileView是kekingcn组织的一款文件预览中间件。 kekingcn kkFileView 5.0.1之前版本存在服务端请求伪造漏洞,该漏洞源于/addTask端点未经过TrustHostFilter和TrustDirFilter过滤,且FileHandlerService#getFileAttribute使用fullfilename参数强制类型,导致可获取攻击者选择的URL,容易受到服务端请求伪造攻击。
CVSS Information
N/A
Vulnerability Type
N/A