Description
Dozzle 是一款用于实时查看 Docker 容器日志的 Web 应用程序。在默认无身份验证的部署配置下,其 /api/notifications/test-webhook 接口未对用户输入的 URL 和请求头进行任何验证,导致攻击者能够构造并发送任意 HTTP POST 请求到内部网络可达的任何 IP 和端口。当目标服务返回非 2xx 状态码时,该接口会将目标服务器返回的响应体(最多 1MB)反射回给攻击者。此漏洞使攻击者能够探测并读取内部网络服务(如管理面板、云元数据服务)的敏感信息,甚至可能通过注入请求头来绕过某些内部服务的访问控制,建议企业将其列为高优先级,立即进行排查修复。