漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A critical vulnerability has been identified in givanz VvvebJs 1.7.2, which allows both Server-Side Request Forgery (SSRF) and arbitrary file reading. The vulnerability stems from improper handling of user-supplied URLs in the "file_get_contents" function within the "save.php" file.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
VvvebJs 安全漏洞
Vulnerability Description
VvvebJs是Givan个人开发者的一个拖放网站生成器。 VvvebJs 1.7.2版本存在安全漏洞,该漏洞源于save.php文件中file_get_contents函数对用户提供URL处理不当,可能导致服务端请求伪造和任意文件读取。
CVSS Information
N/A
Vulnerability Type
N/A