Odysseus: giriş yapmış herhangi bir kullanıcı sunucu genelindeki embedding endpoint’ini ele geçirebiliyor (broken access control + SSRF)

Odysseus: giriş yapmış herhangi bir kullanıcı sunucu genelindeki embedding endpoint’ini ele geçirebiliyor (broken access control + SSRF) 图片 1

🫧 Open on Bubbles Odysseus'taki POST /api/embeddings/endpoint sadece auth ile korunuyor, admin kontrolü yok. Admin olmayan herhangi bir kullanıcı sunucu genelindeki embedding URL'sini saldırgan kontrolündeki bir hosta yönlendirip tüm kullanıcıların chat, RAG, memory ve vault metnini düz metin olarak dışarı çıkarabiliyor. Aynı handler URL doğrulaması da yapmıyor, yani SSRF de var.

添加评论
点赞收藏
点踩分享查看原文
评论
?
参与讨论