漏洞概要 漏洞名称: prompts.chat SSRF via Fal.ai Media Status Polling 漏洞描述: prompts.chat (产品ID: 204644) 的 Fal.ai 媒体状态轮询功能中存在服务器端请求伪造 (SSRF) 漏洞。 影响范围: 受影响产品: prompts.chat CVSS 评分: 4.0 (Medium) CVSS 向量: 危害与利用方式: 认证用户可以通过在状态请求中提供由攻击者控制的 URL,执行任意出站请求。攻击者可利用带外 (OOB) 能力泄露 头中的 ,从而导致凭证窃取、内部网络探测以及滥用其他内部 Fal.ai 服务。 修复方案: 截图中未提供具体修复方案。 POC/利用代码**: 截图中未提供具体 POC 或利用代码。