【行业资球王会讯】Label Studio160 SSRF 漏洞
添加时间:2022-10-12
Label Studio 是一个开源的数据标注平台, 它支持标记音频球王会、文本、图像球王会、球王会视频和时间序列等数据类型输入,并可以导出为各种模型格式球王会。漏洞源于 Heartex - Label Studio 社区版 1.5.0 及更早版本中的数据导入模块允许经过身份验证的用户通过服务器端请求伪造 (SSRF) 访问系统上的任意文件行业资讯。并且在这些版本的 Label Studio 中默认启用自助注册功能,使远程攻击者能够创建新帐户,然后利用 SSRF。