Appsmith 安全漏洞 CVE-2022-38298 CNNVD-202209-756

- AV AC AU C I A
发布: 2022-09-12
修订: 2024-11-21

Appsmith是Appsmith开源的一个用于构建、部署和维护内部应用程序的开源平台。 Appsmith v1.7.11 版本存在安全漏洞,该漏洞源于允许攻击者通过将传入请求重定向到AWS内部元数据端点来执行经过身份验证的服务器端请求伪造(SSRF)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息