涉嫌在亚马逊子域中出售盲目SSRF漏洞
- 事件类型
- Vulnerability
- 报告时间
- 2025-09-13 14:21:17
- 被攻击国家/地区
- USA
- 被攻击行业
- E-commerce & Online Stores
- 被攻击组织
- amazon
- 被攻击域名
- amazon.com
- 攻击组织
- APT_Hunter
- 信息来源
- openweb
Original Text
查看原文
原文内容
一家网络威胁行为者正在出售影响Amazon.com的服务器端请求伪造(SSRF)漏洞,特别是通过带外(OOB)通信的盲SSRF,该漏洞需要通过基于DNS的attack进行利用。网络威胁行为者声称,User-代理logs从服务器确认成功的互动,包括such作为操作系统和客户端metadata的细节。
原图