Plate 是一款结合 AI 和 shadcn/ui 的富文本编辑器。在版本 53.3.2 之前,当在服务器端或特权环境中通过 函数将攻击者可控的 HTML 转换为 DOCX 文档时, 会提取并请求远程图片的 URL。该转换过程可能向内部网络资源发起请求,并将获取到的图片数据字节嵌入到生成的 DOCX 文件中,从而导致服务器端请求伪造(SSRF)及响应内容泄露。此外,应用程序还可能因攻击者指定的远程响应而产生额外的资源消耗。该问题已在版本 53.3.2 中得到修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No comments yet