标签
#AWS
CVE-2026-5205:Chatwoot 上传功能中的严重 SSRF 漏洞
深入分析 Chatwoot 上传端点(≤ v4.12.1)中的一个严重服务器端请求伪造(SSRF)漏洞。/api/v1/accounts/:id/upload 端点接受一个 external_url 参数,而该参数仅通过协议检查进行校验,使任何已认证的 agent 都能迫使服务器抓取任意内部 URL。完整的响应正文会通过 ActiveStorage blob 带内返回——将上传端点变成一个完整读取代理。在 DigitalOcean droplet 上的真实利用证实了云元数据的带内外泄,包括 droplet ID、主机名、SSH 公钥以及完整的元数据包。已在 v4.13.0 中修复。
2026年4月29日
zCamera:安装量超 100M 的应用,从远程入侵到数据泄露
本文是一篇技术深度剖析,展示了一款安装量超 100M 的图像应用如何可能暴露用户的图片,并存在从 SQL 注入、Intent 重定向到任意文件下载等一系列可被远程利用的漏洞。
2023年7月4日
移动应用中的硬编码 AWS 密钥
本文介绍在移动应用中使用 AWS 服务时,应如何管理 AWS 访问密钥。
2018年12月20日