Description
Memos 0.23.0 版本在处理用户提供的URL参数时,未对目标地址进行充分验证,攻击者可构造恶意请求绕过限制,诱使服务端发起任意HTTP请求,导致内网探测、敏感数据泄露或服务端资源滥用。
Memos 0.23.0 版本在处理用户提供的URL参数时,未对目标地址进行充分验证,攻击者可构造恶意请求绕过限制,诱使服务端发起任意HTTP请求,导致内网探测、敏感数据泄露或服务端资源滥用。
None yet. Search at https://trap.biu.life/?ref=rss