CVE-2023-28155 请求允许攻击者通过控制器服务器绕过 SSRF 防护,并进行跨协议重定向
作者: SzymonDrosdzol创建于 2023年3月8日更新于 2026年2月26日
总结 我是 Doyensec 的安全研究员。 在一次安全合作期间,我发现了 Request 库中的一个安全漏洞。 为了遵守负责任的公开方式,我们曾于 2022 年 12 月 2 日和 2023 年 1 月 18 日通过 电子邮件 尝试直接联系维护者,但未收到回复。
内容来源: request/request