كل الثغرات
عالٍGHSA-7rx3-5wx3-5v76

ثغرة في Nebula-mesh تسمح لمشغلي غير المسؤولين بتعطيل حماية SSRF عبر الويبوك

46
درجة الخطر
7.7
CVSS
EPSS
CWE-862
التصنيف

الوصف

تسمح الثغرة لمشغلي غير المسؤولين بتعطيل حماية SSRF عن طريق ضبط `allow_private: true` في اشتراكات الويبوك الخاصة بهم، مما يسمح لهم بإجراء طلبات إلى عناوين داخلية.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14