Lara Dashboard до 1.3.1 содержит уязвимость подделки запроса на стороне сервера в конечной точке POST /api/admin/builder/markdown/fetch, которая позволяет любому аутентифицированному пользователю получать произвольные URL-адреса и читать тело ответа. Злоумышленники могут читать внутренние HTTP-сервисы и облачные метаданные, включая учетные данные IAM, предоставляя вредоносные URL-адреса без проверки хоста или ограничений перенаправления.
Показать оригинальное описание (EN)
Lara Dashboard through 1.3.1 contains a server-side request forgery vulnerability in the POST /api/admin/builder/markdown/fetch endpoint that allows any authenticated user to fetch arbitrary URLs and read the response body. Attackers can read internal HTTP services and cloud metadata including IAM credentials by supplying malicious URLs without host validation or redirect restrictions.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Laradashboard Lara_Dashboard
cpe:2.3:a:laradashboard:lara_dashboard:*:*:*:*:*:*:*:*
|
0.9.2
|
1.3.2
|