关键信息 漏洞类型 Server-Side Request Forgery (SSRF) via Game Export API 发现者 oblivionsage 报告提交时间 May 28, 2025, 9:36am UTC 报告ID #3165242 目标网站 Lichess 漏洞描述 攻击者可以通过操纵 参数,使Lichess服务器发送HTTP请求到任意URL。 漏洞位置 代码文件: - - - 问题代码 漏洞严重性 Critical (9.8) 缺点 Server-Side Request Forgery (SSRF) 披露时间 June 3, 2025, 12:56pm UTC 奖金 Hidden (金额未知)