Fireshare 是一个用于自托管媒体和链接共享的平台。在版本 1.6.16 之前,两个触发出站 HTTP 请求的 API 端点缺少 装饰器,导致未经身份验证的攻击者可以调用 或 ,使 Fireshare 服务器向攻击者提供的任意 URL(包括内网地址和云元数据服务)发起任意的 HTTP POST 请求。该漏洞无需任何凭证、会话 Cookie 或预先访问权限即可利用。该问题已在版本 1.6.16 中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ShaneIsrael | fireshare | < 1.6.16 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论