Ghost — это система управления контентом Node.js. С 0.10.0 по 6.54.1 подделка запроса на стороне сервера при извлечении образа Ghost Admin позволяла любому пользователю уровня персонала выполнять слепой HTTP-запрос GET к внутренним хостам. Никаких выходных данных не было возвращено, но это можно было использовать для проверки открытых портов на внутренних хостах.
Эта проблема исправлена в версии 6.54.1.
Показать оригинальное описание (EN)
Ghost is a Node.js content management system. From 0.10.0 until 6.54.1, a Server-Side Request Forgery in Ghost Admin image fetching allowed any staff-level user to perform a blind HTTP GET request against internal hosts. No output was returned, but this could have been used to probe open ports on internal hosts. This issue is fixed in version 6.54.1.
Характеристики атаки
Последствия
Строка CVSS v3.1