涉嫌在亚马逊子域中出售盲目SSRF漏洞

事件类型:
Vulnerability
报告时间:
2025-09-13 14:21:17
原文内容:
一家网络威胁行为者正在出售影响Amazon.com的服务器端请求伪造(SSRF)漏洞,特别是通过带外(OOB)通信的盲SSRF,该漏洞需要通过基于DNS的attack进行利用。网络威胁行为者声称,User-代理logs从服务器确认成功的互动,包括such作为操作系统和客户端metadata的细节。
被攻击国家/地区:
USA
被攻击行业:
E-commerce & Online Stores
被攻击组织:
amazon
被攻击域名:
amazon.com
攻击组织:
APT_Hunter
信息来源:
openweb
原文链接:
点击访问

原图

  • 原图
© 版权声明
THE END
喜欢就支持一下吧
点赞15 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容