漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Pinpoint - Server-Side Request Forgery via Alarm Webhook Registration
Vulnerability Description
Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook registration endpoint that allows authenticated users to register internal URLs due to missing SSRF protection. Attackers can trigger alarm threshold breaches to force the server to issue POST requests to internal hosts and metadata endpoints, enabling unauthorized access to internal network resources.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
pinpoint-apm Pinpoint 服务端请求伪造漏洞
Vulnerability Description
pinpoint-apm Pinpoint是pinpoint-apm组织的一款Java编写的应用性能管理工具。 pinpoint-apm Pinpoint 3.1.0及之前版本存在服务端请求伪造漏洞,该漏洞源于webhook注册端点缺少SSRF保护,可能导致已认证用户注册内部URL,攻击者可触发报警阈值突破强制服务器向内部主机和元数据端点发出POST请求,从而未授权访问内部网络资源。
CVSS Information
N/A
Vulnerability Type
N/A