CVE-2023-46945QD 20230821版本存在严重的SSRF漏洞。由于未对用户请求进行充分过滤,攻击者可诱导服务器访问内网资源,导致敏感信息泄露。
该漏洞发生于QD 20230821版本。攻击者通过发送特制的网络请求,利用应用程序对目标地址校验缺失的缺陷,迫使服务器向攻击者指定的内网地址(如本地回环地址、云服务元数据端点)发起连接。由于攻击无需用户交互和身份认证,且CVSS评分高达9.1,攻击者可利用此漏洞绕过防火墙限制,探测内网拓扑结构,读取本地敏感文件,或获取云平台临时凭证,进而对内网系统发起进一步攻击,严重威胁系统的机密性与完整性。