Description
天梯 (tianti) 系统是一款企业级管理系统,广泛应用于企业内部管理、业务流程处理等场景。系统存在 UEditor 编辑器服务器端请求伪造 (SSRF) 漏洞,漏洞位于 /tianti-module-admin/ueditor/controller.jsp 接口,程序对 action=catchimage 抓取远程图片功能中的 source[] 参数未做有效的内网地址过滤、域名白名单校验及请求协议限制,攻击者可构造恶意外网或内网请求地址传入参数,诱导服务器发起任意 HTTP 请求。