foxcms /index.php/plus/Access/stat 服务器端请求伪造漏洞

2026-03-13 foxcms PoC No

Description

该POC检测FoxCMS前台存在SSRF漏洞。攻击者可以利用未授权的请求,将请求伪造到内网或任意外部地址,可能导致敏感信息泄露或作为进一步攻击的跳板。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities