GeoServer TestWfsPost 接口存在SSRF漏洞

2022-05-02 GeoServer PoC No

Description

GeoServer是一个功能齐全,遵循OGC开放标准的开源WFS-T和WMS服务器。CVE-2021-40822中,由于GeoServer对Host头验证不充分,导致攻击者可构造恶意请求绕过相关验证,发起SSRF,从而可扫描内网造成敏感数据泄漏。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities