# MacCMS 计划任务 URL 服务器端请求伪造漏洞
## 概述
Magicblack MacCMS 2025.1000.4050 中存在一个漏洞,位于“定时任务处理程序(Scheduled Task Handler)”组件的 `col_url` 函数中。
## 影响版本
- Magicblack MacCMS 2025.1000.4050
## 细节
该漏洞是由于对 `cjurl` 参数的操作未进行充分验证,攻击者可通过操控该参数发起请求。
## 影响
攻击者可远程利用此漏洞进行 **服务器端请求伪造(SSRF)**,可能导致内部网络探测、数据泄露或其他进一步攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #645798: magicblack MacCMSv10 v2025.1000.4050 SSRF -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论