Eveo URVE Web Manager /_internal/redirect.php 服务器端请求伪造漏洞(CVE-2025-35845)

2026-03-13 Eveo URVE Web Manager PoC No

Description

Eveo URVE Web Manager 是一款企业级 Web 资源管理平台,提供统一的资源访问控制、URL 重定向、访问日志管理等功能,广泛应用于企业内部网络资源管理和外部访问控制场景。该平台的 /_internal/redirect.php 接口存在服务器端请求伪造漏洞(SSRF),攻击者可通过构造恶意 URL 参数使服务器向内网或外部任意地址发起 HTTP 请求。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities