Критичный баг на сайте иза котора дб сливаеться

TL;DR: эксплойт — это authenticated SSRF к Remnawave-панели через инъекцию в shortUuid (GET /..%2F с не-браузерным UA читает произвольные /api/* ответы панели под её токеном)

к примеру вот curl -s “https://example.com/..%2Fnodes

но тоже самое есть но оно дает доступ к дб ну иммено дб самим юзерам и там критично важная информация

к примеру вот

curl -s -A “curl/8.0” “https://example.com/..%2Fusers” \
| python3 -m json.tool | head -80

оно сливает дб сайта и послежник 25 юзеров и такое есть на каждом впн который изпользует ваш сервис но через ии какойто человек написатл обход но я не уверен как он это сделал но он написал и оно дает логин и пасс и другую критичную информацию об юзерах ну не только об последних 25 юзерах

CWE-93 но он черещ кими это сделал ну в целом сам клиент ваш уязвим ук такой уязвимостю ну в целом через ии можно сделать там польный обхходчтобы сливало не только 25 юзеров но моя демонтрация с curl сливает последние 25 юзеров но с оббходом всю дб то что очень критично но сам баг который сливает информацию есть

Крепись, друг. Обновляй саб пейдж. Прячь панель за oauth2-proxy/CF ZT/и тд. И будет тебе счастье.

вот у меня часть файла который обход давал чтобы больше 25 юзеров но у меня кода нету а тут часть безполезна

такая уязвимость была почти на каждом впн кто юзал эту панельку

Честно, я еле прочитал это. Впервые вижу настолько “понятный” текст, будто человек пишет второпясь под дулом пистолета

у меня просто тогда ии хотела метаедитор закрыть не сохраня проект но я хотел дописать все ровно

Добавить бы запятых в изначальном сообщении. А так, не актуально для страниц подписок обновлённых до 7.2.5. Так что по факту можно считать что уязвимость уже закрыта. А дальше уже на совести администраторов, обновлять или не обновлять свои страницы подписок до latest версии.

502 легко обходиться просто у ии спроси там иногда надо правильно запрос задать ему и ты получишь ответ

просто у меня тоже самое было но с ии там исправил все

а да если что там уязвимость много посмотреть на том сайте который был вложен в пост но тут я не ручаюсь за ничего