# CRMEB OutAccountServices.php SSRF漏洞
### 概述
CRMEB 存在服务器端请求伪造(SSRF)漏洞。
### 影响版本
CRMEB 最高至版本 5.6.1。
### 细节
漏洞出现在文件 `app/services/out/OutAccountServices.php` 中的 `testOutUrl` 函数。该函数未正确校验 `push_token_url` 参数,攻击者可利用此参数发起服务器端请求伪造攻击。
### 影响
攻击者可从服务器端发起任意请求,可能导致内网探测、数据泄露或其他相关攻击。该漏洞可被远程利用,且已有公开利用方式。
厂商未对此漏洞做出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-10391 CRMEB OutAccountServices.php testOutUrl server-side request forgery (EUVD-2025-29109) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论