### 漏洞概述 **漏洞名称**: SSRF via User-Provided Custom Endpoint baseURL — no private IP validation on user-configured API base URLs **漏洞描述**: LibreChat允许用户通过设置`baseURL`来配置自定义的OpenAI兼容API端点。该URL用于构造HTTP请求,但没…
# SSRF filter bypass in Docker server via IPv6 transition forms (NAT64 / 6to4 / unspecified / v4-mapped) ## 漏洞概述 Docker API 服务器的 SSRF 保护(`validate_webhook_url` / `validate_url_destination` in `deploy/…
### 漏洞概述 - **漏洞名称**:Private IP filtering bypass to make server-side requests to internal services - **漏洞描述**:当进行外部请求时,可以绕过IP过滤器,使得请求不会发送到内部服务,而是使用IPv6字面量映射到私有IPv4地址。 - **影响**:可能导致内部服务被外部请求访问,存在安全风险。 #…
### 漏洞概述 **漏洞名称**: SSRF in HTTP request and script fetch flows via DNS rebinding bypass **漏洞描述**: Typebot 实现了 SSRF 验证,通过解析主机名并检查解析后的 IP 是否属于禁止范围。然而,实际出站请求是在未固定验证 IP 的情况下使用原始主机名进行的。攻击者可以通过提供指向执行服务器端 HT…