漏洞概述 漏洞名称: SSRF in webhook deliveries CVE ID: CVE-2022-1285 严重程度: Moderate 描述: 该漏洞允许攻击者通过webhook进行服务器端请求伪造(SSRF),从而访问内部网络资源。 影响范围 受影响版本: <0.14.2 修复版本: 0.14.3 修复方案 修复方法: 使用 来检查重定向是否指向被阻止的主机名。 POC代码 详细信息 Summary: 修复CVE-2022-1285后,虽然阻止了添加webhook或使用解析到本地CIDR的URL运行webhook,但webhook仍然允许重定向到内部CIDR。 Details: 通过创建一个指向任何返回以下内容的URL的webhook: 可以访问 。 影响 Server Side Request Forgery 修复 最简单的修复方法: 使用 来检查重定向是否指向被阻止的主机名。