仁和兴业(深圳)软件有限公司仁和云ERP weChatAppletgetGoodsList.action 存在SSRF漏洞

2026-08-26 Unknown PoC No

Description

Renhxy ERP(仁和云ERP)的 /weChatAppletgetGoodsList.action接口存在服务端请求伪造(SSRF)漏洞。攻击者可在未授权情况下指定任意 URL,由服务端发起内部 HTTP 请求,可用于探测内网或读取本地资源。

PoC

None yet. Search at https://trap.biu.life/?ref=rss