Heym 0.0.98 之前的版本未能将 SSRF(服务端请求伪造)出口防护应用于“WebSocket Send”和“WebSocket Trigger”节点,从而允许经过身份验证的用户连接到内部服务。攻击者可以通过构造带有任意 URL 和请求头的节点,使其工作流中的 WebSocket 节点能够访问内部服务,并通过 WebSocket Trigger 节点读取响应内容。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet