⚠️ CVE-2026-2531 — SSRF в MindsDB
В компоненте загрузки файлов (clear_filename) нашли SSRF: можно заставить сервер отправлять произвольные HTTP-запросы от своего имени.
Что это значит на практике:
— Доступ к внутренним API
— Попытки дернуть cloud metadata
— Пивот внутрь сети
Серьёзность «средняя», но всё упирается в окружение. Если сервер видит чувствительные сервисы — это уже не средний риск.
Фикс — обновление. Проверьте outbound-доступ и фильтрацию внутренних диапазонов.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
Post #5193
1.28K
- 🥰 5
- 🔥 3