漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
memos vulnerable to an SSRF in /api/resource
Vulnerability Description
memos is a privacy-first, lightweight note-taking service. In memos 0.13.2, an SSRF vulnerability exists at the /api/resource that allows authenticated users to enumerate the internal network. Version 0.22.0 of memos removes the vulnerable file.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
memos 安全漏洞
Vulnerability Description
memos是具有知识管理和社交功能的开源自托管备忘录中心。 memos 0.13.2版本存在安全漏洞,该漏洞源于 /api/resource 允许经过身份验证的用户枚举内部网络。
CVSS Information
N/A
Vulnerability Type
N/A