Google Cloud Apigee SetIntegrationRequest 정책의 취약점으로 인해 원격 공격자가 SSRF(서버 측 요청 위조)를 수행하고 서비스 계정 액세스 토큰을 유출할 수 있었습니다. 악용에 성공하려면 관리자는 처음에 API 프록시의 안전하지 않은 구성을 설정해야 합니다.
Google Cloud Apigee SetIntegrationRequest 정책의 취약점으로 인해 원격 공격자가 SSRF(서버 측 요청 위조)를 수행하고 서비스 계정 액세스 토큰을 유출할 수 있었습니다.
악용에 성공하려면 관리자는 처음에 API 프록시의 안전하지 않은 구성을 설정해야 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 92.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 92.00 |
VPI 공식 vpi-v1 기준