- Spegnimento
- 25 agosto 2026 alle ore 16:13 UTC
- Autore
- Kamo
- Impegno
- ed29861
Il membro digita l'URL, quindi ogni richiesta che questo problema è un SSRF primitivo, e non c'è egress NetworkPolicy e nessun proxy in avanti questo cluster -- Redis risponde non autenticato su 6379 e MinIO su 9000 con credenziali di root. La guardia di applicazione è il controllo. Riutilizza PublicHostGuard e il pin DNS di SafeImageFetcher ma fa non riutilizzare la classe stessa: si becca a 256KB e rifiuta i reindirizzamenti, e entrambi sono errati per un sito web. I reindirizzamenti sono l'unico relax, camminato a mano con ogni hop ricontrollato, perché acme.com -> www -> https is tre luppolo prima che esiste un HTML. Un hop non può mai downgrade https a http, e tale regola è affermata direttamente piuttosto che attraverso una presa -- guidato attraverso MockWebServer passerebbe sul stretta di mano TLS e continuare a passare se la regola è stata cancellata.