# 临床基因组学/scout中的scout存在的服务端请求伪造漏洞
## 漏洞概述
在 GitHub 仓库 clinical-genomics/scout 中的 scout 存在服务器端请求伪造(Server-Side Request Forgery, SSRF)漏洞,影响版本为 v4.42 之前的所有版本。攻击者可以利用此漏洞让应用程序执行任意请求,导致信息窃取等安全问题。
## 影响版本
- 临床基因组学库(clinical-genomics/scout)v4.42 版本之前的所有版本
## 漏洞细节
漏洞存在于 scout 组件中。攻击者可以通过 SSRF 漏洞,使应用程序执行任意请求,例如:
- 窃取 cookie
- 请求私人区域的数据
- 实现跨站脚本攻击(XSS)
## 漏洞影响
攻击者可以利用 SSRF 漏洞发起多种攻击,包括但不限于窃取敏感信息或进行 XSS 攻击,导致数据泄露或其他安全风险。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/AdnanApriliyansyahh/CVE-2022-1592 | POC详情 |
暂无评论