Обнаружена серьезная уязвимость Server-Side Request Forgery в
@angular/platform-server, связанная с некорректной обработкой URL при SSR.Как работает атака?
Злоумышленник отправляет запрос вида:
GET /\evil.com/ HTTP/1.1
Сервер передаёт строку в Angular SSR, парсер нормализует обратный слэш в прямой и приложение начинает считать
evil.com своим текущим origin. В результате все относительные запросы через HttpClient и обращения к PlatformLocation.hostname уходят на сервер атакующего.👉 https://github.com/angular/angular/security/advisories/GHSA-45q2-gjvg-7973
