Elestio Memos /api/v1/markdown/link:metadata 服务器端请求伪造漏洞(CVE-2025-22952)

2026-05-09 Elestio Memos PoC No

Description

Memos 0.23.0 版本在处理用户提供的URL参数时,未对目标地址进行充分验证,攻击者可构造恶意请求绕过限制,诱使服务端发起任意HTTP请求,导致内网探测、敏感数据泄露或服务端资源滥用。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities