安全研究人员披露了liketrek TREK ≤ 3.3.0版本中的服务器端请求伪造(SSRF)漏洞。该漏洞位于ssrfGuard.ts文件的checkSsrf函数中,攻击者可通过构造恶意请求利用该漏洞伪造服务端请求,访问内部资源或执行未授权操作。目前厂商已发布安全更新,建议用户尽快升级至最新版本以修复该问题。🔗 原文链接:https://vuldb.com/vuln/409747
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

安全研究人员披露了liketrek TREK ≤ 3.3.0版本中的服务器端请求伪造(SSRF)漏洞。该漏洞位于ssrfGuard.ts文件的checkSsrf函数中,攻击者可通过构造恶意请求利用该漏洞伪造服务端请求,访问内部资源或执行未授权操作。目前厂商已发布安全更新,建议用户尽快升级至最新版本以修复该问题。🔗 原文链接:https://vuldb.com/vuln/409747