# N/A
## 漏洞概述
Inedo ProGet 2024.22及之前的版本存在一个漏洞,允许远程攻击者通过C#反射层访问受限制的功能,导致拒绝服务或泄露敏感信息。
## 影响版本
- Inedo ProGet 2024.22及之前版本
## 漏洞细节
- 攻击者可以通过调用RestartWeb方法执行循环来导致拒绝服务。
- 攻击者可以获得潜在的敏感信息。
- 漏洞的利用条件包括启用了匿名访问或成功执行CSRF攻击。
## 漏洞影响
- 可能导致拒绝服务。
- 可能泄露敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Full Disclosure: Inedo ProGet Insecure Reflection and CSRF Vulnerabilities -- 🔗来源链接
标签:
标题: ProGet Installation Guide - Inedo Documentation -- 🔗来源链接
标签: