Kortix Suna 0.10.7 至 0.13.52 版本之前的所有版本存在服务器端请求伪造(SSRF)漏洞。攻击者可以通过提供嵌入私有 IPv4 目的地的 IPv6 6to4 或 Teredo 地址,绕过 安全检查。拥有 权限的攻击者可以将连接器基地址(connector base_url)、OpenAPI、Postman 或 MCP URL 设置为指向内部服务或云元数据端点,从而读取这些端点的响应内容。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet