Я опубликовал техническую информацию, показывающую, как именно злоумышленники:
- Чтение произвольных системных файлов (например, /etc/passwd).
- Выполнение Подделки запроса на стороне сервера (SSRF) против внутренних сетей, включая облачные службы метаданных ().
Код: Выделить всё
169.254.169.254 - Выполните Слепой XXE посредством внешней фильтрации данных.
Подробнее здесь: https://stackoverflow.com/questions/798 ... disclosure
Мобильная версия