NextChat /api/cors 服务器端请求伪造漏洞(CVE-2023-49785)

日期: 2025-08-22 | 影响软件: NextChat | POC: 否

漏洞描述

NextChat 是一款个人化的 ChatGPT 聊天机器人工具。该漏洞存在于 /api/cors 接口中,攻击者可以通过构造恶意的 URL,利用服务端请求伪造(SSRF)漏洞,访问内部网络或敏感资源,可能导致敏感信息泄露或进一步的攻击。

PoC代码

暂无

相关漏洞推荐