Rebuild服务器端请求伪造漏洞(CVE-2024-1021)

2024-02-07 Rebuild PoC No

Description

Rebuild是一个高度可定制化的企业管理系统。 Rebuild 3.5.5 版本存在安全漏洞,该漏洞源于组件 HTTP Request Handler 的readRawText 函数的 url 参数存在服务器端请求伪造漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities