# N/A
## 概述
Prometheus Blackbox Exporter在0.17.0版本及之前存在一个SSRF(服务器端请求伪造)漏洞,通过`/probe?target=`参数可以触发。
## 影响版本
- Prometheus Blackbox Exporter 0.17.0及之前版本
## 细节
攻击者可以通过构造特定的URL参数`/probe?target=`来触发SSRF漏洞,从而向任意目标发起请求。
## 影响
- 可能导致敏感信息泄露或攻击者执行未授权操作。
- 讨论表明,该行为可能被解释为预期功能或漏洞。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Prometheus Blackbox Exporter through 0.17.0 contains a server-side request forgery caused by unsanitized target parameter in /probe, letting attackers perform SSRF attacks, exploit requires sending crafted target parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-16248.yaml | POC详情 |
暂无评论