发现 AeternaLabsHQ PullMD 3.2.0 中存在一个漏洞。该漏洞影响 REST API 端点组件中 /api 文件的某个未知函数。通过操纵参数 url,可导致服务器端请求伪造(SSRF)。攻击可远程发起,且漏洞利用代码已公开,可能被恶意利用。升级至 3.3.0 版本可修复此问题,该补丁的标识符为 96448894cc93ccecb0bdcbf263a9d25390a8455e。建议升级受影响的组件以消除风险。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| AeternaLabsHQ | PullMD | 3.2.0 |
affected |
3.3.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| AeternaLabsHQ | PullMD | 3.2.0 |
cpe:2.3:a:aeternalabshq:pullmd:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No comments yet