根据用户的要求,我需要从提供的截图中提取关于漏洞的关键信息,并用简洁的中文markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** SSRF in Estimate PDF Rendering Via Unsanitised HTML in Notes Field * **描述:** 在Estimate PDF生成期间,未清理的…
Based on the provided image, I need to extract and summarize the key information about the vulnerability. 1. **Vulnerability Overview (漏洞概述):** * **Title:** Unauthenticated Blind SSRF via /loadimg End…
### 漏洞概述 **漏洞名称**: Jobs API is unauthenticated by default and allows attacker-controlled webhook SSRF **漏洞描述**: - **摘要**: PraisonAI的异步Jobs API仅在设置`PRAISONAI_JOBS_API_KEY`时启用API密钥中间件。默认情况下,所有端点未认证。未认证的…
根据用户的要求,我需要从提供的截图中提取关于漏洞的关键信息,并用简洁的中文Markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** SSRF in Invoice PDF Rendering via Unsanitised HTML in Notes Field (发票PDF渲染中的SSRF漏洞,通过Notes字段中的未清理HT…