# N/A
## 概述
`pictureproxy.php`文件中的`url`参数存在SSRF漏洞。
## 影响版本
- DirK1983 mm1.ltd源代码版本:f9f4bbc
## 细节
- 漏洞存在于`pictureproxy.php`文件中。
- 攻击者可以通过操纵`url`参数触发SSRF漏洞。
- 参考资料部分有该文件的存档副本,原始GitHub位置保留,但库名可能会更改,因为当前名称可能具有误导性。
## 影响
- 攻击者可以利用此漏洞进行SSRF攻击,可能获取内部服务或敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/MuhammadWaseem29/SSRF-Exploit-CVE-2024-27564 | POC详情 |
2 | None | https://github.com/Quantum-Hacker/CVE-2024-27564 | POC详情 |
3 | A Server-Side Request Forgery (SSRF) in pictureproxy.php of ChatGPT commit f9f4bbc allows attackers to force the application to make arbitrary requests via injection of crafted URLs into the urlparameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-27564.yaml | POC详情 |
4 | None | https://github.com/chaudhrymuhammadtayab/SSRF-Exploit-CVE-2024-27564 | POC详情 |
标题: Wayback Machine -- 🔗来源链接
标签:
标题: Wayback Machine -- 🔗来源链接
标签:
暂无评论