liketrek TREK存在SSRF漏洞  攻击者可伪造服务端请求

安全研究人员披露了liketrek TREK ≤ 3.3.0版本中的服务器端请求伪造(SSRF)漏洞。该漏洞位于ssrfGuard.ts文件的checkSsrf函数中,攻击者可通过构造恶意请求利用该漏洞伪造服务端请求,访问内部资源或执行未授权操作。目前厂商已发布安全更新,建议用户尽快升级至最新版本以修复该问题。🔗 原文链接:https://vuldb.com/vuln/409747

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章