漏洞总结 漏洞概述 漏洞类型:SSRF(服务端请求伪造) 漏洞描述:在沙箱环境中,通过环境变量 和 可以绕过安全限制,实现 SSRF 攻击。 提交者:liqiang-fit2cloud 提交时间:last month 影响范围 受影响文件: 影响函数: - - - 修复方案 修复内容: - 在 函数中增加了对 和 的检查,如果用户是沙箱用户且地址被禁止,则返回 。 - 在 函数中增加了对 和 的检查,如果用户是沙箱用户且地址被禁止,则返回 。 - 在 函数中增加了对 和 的检查,如果用户是沙箱用户且地址被禁止,则返回 。 POC代码/利用代码