Description
Renhxy ERP(仁和云ERP)的 /weChatAppletgetGoodsList.action接口存在服务端请求伪造(SSRF)漏洞。攻击者可在未授权情况下指定任意 URL,由服务端发起内部 HTTP 请求,可用于探测内网或读取本地资源。
Renhxy ERP(仁和云ERP)的 /weChatAppletgetGoodsList.action接口存在服务端请求伪造(SSRF)漏洞。攻击者可在未授权情况下指定任意 URL,由服务端发起内部 HTTP 请求,可用于探测内网或读取本地资源。
None yet. Search at https://trap.biu.life/?ref=rss