关键漏洞信息 漏洞类型 SSRF (Server-Side Request Forgery) 漏洞描述 研究页面有意暴露了一个SSRF漏洞,允许攻击者提交意外的 和 参数。 教程演示了如何利用这一点使服务器连接到攻击者控制的网站。 此外,还有一个在 中的漏洞,如果请求的目标URL失败,会导致服务器崩溃。 漏洞示例 当访问如 且服务器在本地端口4000运行时,会发生崩溃。 错误信息 原因分析 needle回调在出现错误时跳过了设置 ,但仍尝试将 附加到 。如果有错误, 是未定义的,服务器崩溃。 解决方案 应添加对 未定义值的检查。 提交了修复此问题的PR并被合并。