漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Sim before 0.8.14 Confused Deputy in Tool URL Routing Mints an Internal Token for a User-Supplied /api/ Path
Vulnerability Description
Sim before 0.8.14 classifies tool requests as internal based on URL prefix matching without scheme normalization, skipping SSRF validation and minting internal authentication tokens. Authenticated workflow authors can bypass external URL validation by supplying paths starting with /api/ in HTTP blocks to reach internal-only endpoints like POST /api/function/execute.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Vulnerability Type
未有动机的代理或中间人(混淆代理)
Vulnerability Title
simstudioai sim 服务端请求伪造漏洞
Vulnerability Description
simstudioai sim是simstudioai公司开源的一个协作工作空间,用于构建、部署和监控 AI 代理和工作流程。 simstudioai sim 0.8.14之前版本存在服务端请求伪造漏洞,该漏洞源于URL前缀匹配未进行协议规范化,导致SSRF验证被跳过并生成内部身份验证令牌。经过身份验证的工作流作者可通过在HTTP块中提供以 /api/ 开头的路径绕过外部URL验证,访问仅内部端点。
CVSS Information
N/A
Vulnerability Type
N/A