Версии stoatchat до 0.15.0 не могут заблокировать неуказанный адрес IPv6 (::) в черном списке SSRF, что позволяет неаутентифицированным злоумышленникам обходить защиту через конечные точки /proxy и /embed. Злоумышленники могут создавать запросы, используя литеральный синтаксис IPv6, для доступа к сервисам на интерфейсе обратной связи и получения конфиденциального внутреннего контента.
Показать оригинальное описание (EN)
stoatchat versions before 0.15.0 fail to block the IPv6 unspecified address (::) in the SSRF blocklist, allowing unauthenticated attackers to bypass protections via the /proxy and /embed endpoints. Attackers can craft requests using IPv6 literal syntax to access services on the loopback interface and retrieve sensitive internal content.
Характеристики атаки
Последствия
Строка CVSS v4.0