Уязвимость Server-Side Regery (SSRF) существует в версиях parisneo/lollms до 2.2.0, в частности, в конечной точке `/api/files/export-conten…
Уязвимость Server-Side Regery (SSRF) существует в версиях parisneo/lollms до 2.2.0, в частности, в конечной точке `/api/files/export-content`. Функция `_download_image_to_temp()` в `backend/routers/files.py` не в состоянии проверить URL-адреса, управляемые пользователем, что позволяет злоумышленникам делать произвольные HTTP-запросы на внутренние службы и конечные точки метаданных облака. Эта уязвимость может привести к внутреннему доступу к сети, доступу к метаданным в облаку, раскрытию информации, сканированию портов и, возможно, удаленному исполнению кода.
Веб-сервер получает URL или аналогичный запрос от вышестоящего компонента и извлекает содержимое по этому URL, однако не обеспечивает в достаточной мере, что запрос направляется к ожидаемому адресату.
https://cwe.mitre.org/data/definitions/918.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/664.html →Открыть в коллекции CAPEC →