漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
TypeBot: SSRF protection bypass via IPv6 unspecified address in Typebot HTTP request execution
Vulnerability Description
TypeBot is a chatbot builder tool. Prior to 3.17.2, Typebot's shared SSRF validator in packages/lib/src/ssrf/validateHttpReqUrl.ts can be bypassed with the IPv6 unspecified address :: because validateIPAddress blocks local, metadata, and private ranges but does not block :: or its expanded form. A workspace editor or creator can configure a server-side HTTP Request block or guarded script fetch to make the Typebot server connect to local HTTP services through safeKy, including flows triggered by POST /v1/typebots/{publicId}/startChat or POST /v1/sessions/{sessionId}/continueChat. This issue is fixed in version 3.17.2.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
baptisteArno typebot.io 服务端请求伪造漏洞
Vulnerability Description
baptisteArno typebot.io是baptisteArno的开源在线表单构建工具。 typebot.io 3.17.2之前版本存在服务端请求伪造漏洞,该漏洞源于共享SSRF验证器可被IPv6地址::绕过,导致服务器端请求伪造,可能使工作区编辑者或创建者配置服务器端HTTP请求块或脚本fetch,使Typebot服务器连接到本地HTTP服务。
CVSS Information
N/A
Vulnerability Type
N/A