Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Dub Dub - Server-Side Request Forgery
Vulnerability Description
A server-side request forgery vulnerability in Dub as of 2026-07-10 allows unauthenticated remote attackers to make the server issue HTTP requests to arbitrary internal or external hosts via the metatags edge endpoint. The endpoint fetches any caller-supplied URL without applying a denylist or requiring authentication. An attacker can use this to scan internal services or exfiltrate data from cloud metadata endpoints.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
Dub.co Dub 服务端请求伪造漏洞
Vulnerability Description
Dub.co Dub是Dub.co组织的一款链接管理软件。 Dub.co Dub 2026-07-10及之前版本存在服务端请求伪造漏洞,该漏洞源于metatags edge端点存在服务端请求伪造,端点获取调用者提供的URL时未应用黑名单或要求身份验证,可能导致未经身份验证的远程攻击者扫描内部服务或从云元数据端点窃取数据。
CVSS Information
N/A
Vulnerability Type
N/A