发现 AeternaLabsHQ PullMD 3.2.0 中存在一个漏洞。该漏洞影响 REST API 端点组件中 /api 文件的某个未知函数。通过操纵参数 url,可导致服务器端请求伪造(SSRF)。攻击可远程发起,且漏洞利用代码已公开,可能被恶意利用。升级至 3.3.0 版本可修复此问题,该补丁的标识符为 96448894cc93ccecb0bdcbf263a9d25390a8455e。建议升级受影响的组件以消除风险。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| AeternaLabsHQ | PullMD | 3.2.0 |
affected |
3.3.0 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| AeternaLabsHQ | PullMD | 3.2.0 |
cpe:2.3:a:aeternalabshq:pullmd:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论