كل الثغرات
عالٍGHSA-7rx3-5wx3-5v76
ثغرة في Nebula-mesh تسمح لمشغلي غير المسؤولين بتعطيل حماية SSRF عبر الويبوك
46
درجة الخطر
7.7
CVSS
—
EPSS
CWE-862
التصنيف
الوصف
تسمح الثغرة لمشغلي غير المسؤولين بتعطيل حماية SSRF عن طريق ضبط `allow_private: true` في اشتراكات الويبوك الخاصة بهم، مما يسمح لهم بإجراء طلبات إلى عناوين داخلية.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/forgekeep/nebula-mesh/security/advisories/GHSA-7rx3-5wx3-5v76 https://github.com/forgekeep/nebula-mesh/commit/f3c54530e388dd21763e548923426e60a8e93ff0 https://github.com/forgekeep/nebula-mesh/releases/tag/v0.7.2 https://github.com/advisories/GHSA-7rx3-5wx3-5v76 NVD — GHSA-7rx3-5wx3-5v76
نُشرت: 2026-07-14