### 漏洞总结 **漏洞概述** * **漏洞名称:** prompts.chat Blind SSRF via media-generate * **漏洞类型:** 盲 SSRF (Server-Side Request Forgery) * **描述:** prompts.chat 的 `media-generate` 功能存在盲 SSRF 漏洞。未授权用户(unprivileged users)可利用该功能诱导服务器发起对用户可控 URL 的请求。攻击者可通过构造特定 HTTP 请求,借助上游文件服务探测内网、其他内部服务及内部数据,且不会留下可追踪的请求响应数据。 **影响范围** * **受影响产品:** prompts.chat * **受影响组件:** prompts.chat - custom 1644A75 * **发布日期:** 2024/09/26 **修复方案** * 截图中未提供具体的修复方案或补丁版本(`Remediation` 部分内容与 `Description` 重复,未给出实际修复建议,如版本升级或代码补丁)。 **POC / 利用代码** ```http POST /api/v1/prompts/media-generate HTTP/1.1 Host: prompts.chat Content-Type: application/json Content-Length: 138 {"url":"http://1644A75.internal","prompt":"test"} ```