当前位置: 首页 > news >正文

【网络安全】CVE-2024-46990: Directus环回IP过滤器绕过实现SSRF

未经许可,不得转载。

文章目录

    • 背景
    • 漏洞详情
    • 受影响版本
    • 解决方案

背景

Directus 是一款开源 CMS,提供强大的内容管理 API,使开发人员能够轻松创建自定义应用程序,凭借其灵活的数据模型和用户友好的界面备受欢迎。然而,Directus 存在一个漏洞,允许攻击者绕过默认的环回 IP 过滤器,从而有可能暴露内部敏感服务。

漏洞详情

该漏洞源于 Directus 对环回 IP 地址过滤的不足。默认情况下,应用程序使用 0.0.0.0 过滤器阻止对 localhost 的访问。然而,攻击者可以利用未充分过滤的其他环回地址(如 127.0.0.2127.255.255.255),从而绕过此限制并访问本地服务。

在这里插入图片描述

在这里插入图片描述

受影响版本

<

http://www.mrgr.cn/news/47980.html

相关文章:

  • 阿里云-将旧服务器数据与配置完全迁移至新服务器
  • 4d human学习笔记
  • 基于Jenkins+Python+Ubuntu+Docker的接口/UI自动化测试环境部署详细过程
  • Web前端基础知识(四)
  • “宠物服务的跨平台整合”:多设备宠物服务平台的实现
  • 若依整合 Gitee 登录
  • 【LeetCode】动态规划—646. 最长数对链(附完整Python/C++代码)
  • DIFY上使用多种大语言模型(MindCraft API)
  • 《Linux从小白到高手》综合应用篇:详解Linux系统调优之服务器硬件优化
  • BypassUAC
  • 深度学习之常用数据集下载
  • C# Json文件写入、读取 ,Json文件序列化、反序列化
  • 【Java 22 | 1】 深入解析Java 22 :增强的模式匹配特性
  • 2024下半年软考中级网络工程师,这100题,必做!
  • Once In My Life(除法,思维)
  • Harbor镜像仓库安装配置及使用
  • 递归专题BFS
  • HJ212-2017协议详解:工业物联网环境监测标准简单了解
  • PCL将深度图转化为点云并存储为pcd文件
  • Verdin AM62使用CODESYS
  • 【Java SE 题库】递归的魅力之--> 汉诺塔问题
  • 初阶数据结构(2):空间复杂度和复杂度算法题
  • Alluxio在数据索引和模型分发中的核心价值与应用
  • vue3 + vite + cesium项目
  • ARM在嵌入式开发中的作用有哪些?
  • 攻防世界1