ChatGPT-NextChat CVE-2023-49785 服务器请求伪造漏洞

日期: 2024-04-11 | 影响软件: ChatGPT-NextChat | POC: 否

漏洞描述

ChatGPT-NextChat是一个用于快速部署私人 ChatGPT 网页应用的项目。ChatGPT-NextChat存在服务器请求伪造漏洞,此漏洞是程序未充分验证用户输入api\cors\http端口的数据所导致的。

PoC代码

暂无