OSINTxLab
OSINT://LAB INTEL NODE ONLINE 2026.08.04 08:18 CST
文章详情

正文阅读

分类:威胁情报

2025-09-13 1 分钟 61 阅读

涉嫌在亚马逊子域中出售盲目SSRF漏洞

OSINTxLab 61 阅读 · 1 分钟
事件类型
Vulnerability
报告时间
2025-09-13 14:21:17
被攻击国家/地区
USA
被攻击行业
E-commerce & Online Stores
被攻击组织
amazon
被攻击域名
amazon.com
攻击组织
APT_Hunter
信息来源
openweb
Original Text
原文内容
查看原文

一家网络威胁行为者正在出售影响Amazon.com的服务器端请求伪造(SSRF)漏洞,特别是通过带外(OOB)通信的盲SSRF,该漏洞需要通过基于DNS的attack进行利用。网络威胁行为者声称,User-代理logs从服务器确认成功的互动,包括such作为操作系统和客户端metadata的细节。

原图