# memos在/o/get/httpmeta中存在SSRF漏洞
## 漏洞概述
memos是一款注重隐私的轻量级笔记服务。在版本0.13.2中,存在一个SSRF(服务器端请求伪造)漏洞。此漏洞允许未认证用户枚举内部网络,并以JSON形式接收有限的HTML值。
## 影响版本
- 漏洞影响版本:0.13.2
- 修复版本:0.16.1
## 漏洞细节
漏洞存在于`/o/get/httpmeta`路径,未认证用户可以通过此路径对内部网络进行枚举,并以JSON格式获取有限HTML值。
## 影响
此漏洞允许攻击者绕过身份验证,枚举网络内部资源并获取有限的内部HTML内容。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | SSRF vulnerabilities exist in the memos API service `/o/get/httpmeta` that allow unauthenticated and authenticated users to enumerate and read from the internal network. In addition, one SSRF vulnerability leads to a reflected XSS vulnerability, which may allow an attacker complete control over the administrator account. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-29028.yaml | POC详情 |
暂无评论