Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
datamodel-code-generator vulnerable to SSRF via --url: no host/IP validation, follows redirects
Vulnerability Description
datamodel-code-generator generates Python data models from schema definitions. From 0.9.1 until 0.61.0, src/datamodel_code_generator/http.py http.get_body accepts --url targets and redirect chain targets without host/IP validation, allowing server-side request forgery against loopback, private, link-local, metadata, and other network-accessible resources. This issue is fixed in version 0.61.0.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
Koudai Aono datamodel-code-generator 服务端请求伪造漏洞
Vulnerability Description
Koudai Aono datamodel-code-generator是日本Koudai Aono个人开发者的一款数据模型代码生成器。 Koudai Aono datamodel-code-generator 0.9.1版本至0.61.0之前版本存在服务端请求伪造漏洞,该漏洞源于http.get_body函数接受--url目标和重定向链目标时未进行host/IP验证,允许服务端请求伪造攻击。
CVSS Information
N/A
Vulnerability Type
N/A