是一个用于防止服务器端请求伪造(SSRF)的库。在 0.2.4 版本之前, 文件中的 列表遗漏了以下 IPv6 地址段: 、 、 和 。当应用程序通过 启用 IPv6 支持时,攻击者控制的位于这些被遗漏地址段内的目标地址不会被识别为非公网地址,从而能够通过 SSRF 目标检查,可能导致访问到位于这些被遗漏地址段内的资源。IPv6 默认是禁用的,因此保留 的配置不受此绕过方式影响。该问题已在 0.2.4 版本中修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet