- Navios
- 25 de agosto de 2026 às 16:13 UTC
- Autor
- Kamo
- Enviar
- ed29861
O membro digita o URL, então cada pedido que este problema é um SSRF primitivo, e não há saída de Network Policy e nenhum proxy forward em este cluster -- Redis responde sem autenticação em 6379 e MinIO em 9000 com credenciais raiz. O guarda da aplicação é o controlo. Reusa PublicHostGuard e o pino DNS de SafeImageFetcher, mas faz não reutilizar a classe em si: ela tampa a 256KB e recusa redirecionamentos, e ambos são errados para um site. Redirecionamentos são o único relaxamento, caminhada à mão com cada hop verificado novamente, porque acme.com -> www -> https is três saltos antes de qualquer HTML existir. Um lúpulo nunca poderá reduzir os https para http, e essa regra é afirmada diretamente em vez de através de um socket -- conduzido através de MockWebServer que passaria sobre o aperto de mão TLS falha e continuar a passar se a regra foi suprimida.