NextChat cors SSRF 漏洞(CVE-2023-49785)

日期: 2024-03-14 | 影响软件: NextChat | POC: 否

漏洞描述

NextChat 是一个面向用户的GPT类应用程序,用户可以通过这个程序与GPT进行交互。2024年3月,互联网上披露CVE-2023-49785NextChat cors SSRF 漏洞,攻击者可在无需登陆的情况下构造恶意请求造成SSRF,造成敏感信息泄漏等。

PoC代码

暂无

相关漏洞推荐