方正畅享全媒体采编系统 /newsedit/newsedit/xy/imageProxy.do 文件读取漏洞

Description

方正畅享全媒体新闻采编系统是一款以内容资产为核心的智能化融合媒体业务平台。方正畅享全媒体采编系统存在SSRF漏洞,攻击者可以通过构造特定的URL参数,使服务器发起到内部网络或本地的请求。这种漏洞允许攻击者获取内部服务的敏感信息,执行内部网络扫描,甚至可能触发内部服务的漏洞,造成严重的安全威胁。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities