从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞列表**: - **Apache Batik Project - Apache Batik Security**: - Batik 1.17:SSRF vulnerability CVE-2022-44729 - Batik 1.17:SSRF vulnerability CVE-2022-44730 - Batik 1.16:S…
# SSRF via bare fetch() in uploadUrl during AI table generation ## 漏洞概述 Budibase 的 `uploadUrl()` 函数在 `packages/server/src/utilities/fileUtils.ts` 中使用了一个裸 `fetch(url)` 调用,没有任何 SSRF 保护。当 AI 表格生成功能处理 LLM…
### Prefect SSRF Bypass via DNS Rebinding in validate_restricted_url #### 漏洞概述 Prefect 的 `validate_restricted_url` 函数存在 SSRF(服务器端请求伪造)漏洞。该函数用于验证 URL 是否指向私有或回环地址,但在 DNS 解析过程中存在时间差,攻击者可以通过 DNS 重绑定技术绕过验证…