# N/A
## 概述
DevExpress 在 23.1.3 之前的版本中存在 AsyncDownloader SSRF(服务器端请求伪造)漏洞。
## 影响版本
- 所有低于 23.1.3 的 DevExpress 版本
## 细节
AsyncDownloader 组件在处理用户输入时未能正确验证请求的目标 URL,这可能导致攻击者通过构造恶意请求触发 SSRF 攻击。
## 影响
该漏洞允许攻击者利用 AsyncDownloader 组件发起 SSRF 攻击,可能访问内部网络资源或执行其他恶意操作,进而导致敏感信息泄露或进一步安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Error -- 🔗来源链接
标签:
标题: Error -- 🔗来源链接
标签:
标题: Error -- 🔗来源链接
标签:
标题: Error -- 🔗来源链接
标签:
暂无评论