Description
PowerJob 是一款分布式任务调度系统,广泛应用于企业级数据处理场景。在该系统的 /server/checkConnectivity 端点上存在此漏洞。网络请求的目标 URI 参数是可由用户控制的,并且缺乏足够的安全处理,从而导致了一个 SSRF 漏洞。攻击者可利用此漏洞来探测和攻击目标系统的内部服务。
PowerJob 是一款分布式任务调度系统,广泛应用于企业级数据处理场景。在该系统的 /server/checkConnectivity 端点上存在此漏洞。网络请求的目标 URI 参数是可由用户控制的,并且缺乏足够的安全处理,从而导致了一个 SSRF 漏洞。攻击者可利用此漏洞来探测和攻击目标系统的内部服务。
GET /server/checkConnectivity?targetPort=443&targetIp=example.com HTTP/1.1
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.