WWBN AVideo는 오픈 소스 비디오 플랫폼입니다. 29.0 이하 버전에서는 AVideo의 두 엔드포인트(plugin/AI/receiveAsync.json.php 및 object/EpgParser.php)가 isSSRFSafeURL()을 호출하여 사용자 제공 URL을 확인한 다음 PHP의 자동 리디렉션 추적을 비활성화하지 않고 기본 file_get_contents()를 사용하여 URL을 가져옵니다. 공격자는 내부/클라우드 메타데이터 주소(예: http://169.254.169.254/latest/meta-data/)에 대한 302 리디렉션을 반환하는 자신이 제어하는 서버를 가리키는 URL을 제공할 수 있습니다.
WWBN AVideo는 오픈 소스 비디오 플랫폼입니다. 29.0 이하 버전에서는 AVideo의 두 엔드포인트(plugin/AI/receiveAsync.json.php 및 object/EpgParser.php)가 isSSRFSafeURL()을 호출하여 사용자 제공 URL을 확인한 다음 PHP의 자동 리디렉션 추적을 비활성화하지 않고 기본 file_get_contents()를 사용하여 URL을 가져옵니다. 공격자는 내부/클라우드 메타데이터 주소(예: http://169.254.169.254/latest/meta-data/)에 대한 302 리디렉션을 반환하는 자신이 제어하는 서버를 가리키는 URL을 제공할 수 있습니다. isSSRFSafeURL()은 초기 URL만 검증하므로 리디렉션 대상은 모든 SSRF 보호를 우회합니다. 커밋 603e7bf77a835584387327e35560262feb075db3에는 업데이트된 수정 사항이 포함되어 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 77.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 77.00 |
VPI 공식 vpi-v1 기준