scalar/astro v0.1.13은 Scalar Proxy 엔드포인트의 scalar_url 쿼리 매개변수에 SSRF(서버측 요청 위조)를 포함하는 것으로 발견되었습니다. 이 취약점을 통해 인증되지 않은 공격자는 백엔드 서버가 HTTP 요청을 공격자가 제어하는 URL로 보내도록 할 수 있으며, 이로 인해 인증 쿠키 및 헤더가 노출되고 권한 상승이 가능해집니다.
scalar/astro v0.1.13은 Scalar Proxy 엔드포인트의 scalar_url 쿼리 매개변수에 SSRF(서버측 요청 위조)를 포함하는 것으로 발견되었습니다. 이 취약점을 통해 인증되지 않은 공격자는 백엔드 서버가 HTTP 요청을 공격자가 제어하는 URL로 보내도록 할 수 있으며, 이로 인해 인증 쿠키 및 헤더가 노출되고 권한 상승이 가능해집니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준