Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
datamodel-code-generator vulnerable to SSRF via JSON-Schema `$ref` to HTTP URL (silent by default)
Vulnerability Description
datamodel-code-generator generates Pydantic v2 models, dataclasses, TypedDict, and msgspec.Struct from OpenAPI, JSON Schema, GraphQL, Avro, Protobuf, and raw JSON, YAML, or CSV. From 0.9.1 until 0.61.0, datamodel-code-generator silently dereferences attacker-controlled JSON Schema $ref HTTP or HTTPS URLs in src/datamodel_code_generator/parser/jsonschema.py through _get_ref_body, and the --allow-remote-refs gate can warn instead of blocking, allowing server-side request forgery through src/datamodel_code_generator/http.py. This issue is fixed in version 0.61.0.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
Koudai Aono datamodel-code-generator 服务端请求伪造漏洞
Vulnerability Description
Koudai Aono datamodel-code-generator是日本Koudai Aono个人开发者的一款数据模型代码生成器。 Koudai Aono datamodel-code-generator 0.9.1版本至0.61.0之前版本存在服务端请求伪造漏洞,该漏洞源于对JSON Schema $ref引用处理不当,允许攻击者控制的HTTP/HTTPS URL被静默解引用,导致服务端请求伪造。
CVSS Information
N/A
Vulnerability Type
N/A