Description ChatGPT f9f4bbc版本(一款PHP版调用OpenAI接口的项目)存在服务端请求伪造漏洞,此漏洞是程序未充分验证用户传入pictureproxy.php的数据所导致的。
Related VulnerabilitiesPoCCVE-2025-62039: AI ChatBot with ChatGPT by AYS <= 2.6.6 - Unauthenticated API Key ExposureChuanhuChatGPT 存在未经授权的配置文件访问漏洞PoCCVE-2023-49785: ChatGPT-Next-Web - SSRF/XSSPoCCVE-2024-27564: ChatGPT个人专用版 - Server Side Request ForgeryPoCCVE-2024-7714: AI Assistant with ChatGPT by AYS <= 2.0.9 - Unauthenticated AJAX CallsPoCchatgpt-web-unauth: ChatGPT Web - Unauthorized Accessdirk1983/chatgpt /pictureproxy.php 文件读取漏洞(CVE-2024-27564)ChuanhuChatGPT 跨站脚本漏洞ChuanhuChatGPT 资源管理错误漏洞ChuanhuChatGPT 信息泄露漏洞