
Эксплойт proof-of-concept для CVE-2024-51358, уязвимости подделки серверных запросов (SSRF) в Heimdall 2.6.1, позволяющей выполнять удалённые HTTP-запросы к внутренним ресурсам.
В версии 2.6.1 приложения Heimdall обнаружена уязвимость подделки серверных запросов (SSRF), а именно в функции Add Application. Этот недостаток позволяет удалённым злоумышленникам выполнять HTTP-запросы.