# Zorlan SkyCaiji Tool.php previewAction 服务端请求伪造漏洞
## 概述
Zorlan SkyCaiji 2.9 中发现了一个被分类为严重的漏洞。该漏洞影响 `vendor/skycaiji/app/admin/controller/Tool.php` 文件中的 `previewAction` 函数。攻击者可以通过操纵 `data` 参数来发起服务器端请求伪造(SSRF)攻击。
## 影响版本
- Zorlan SkyCaiji 2.9
## 细节
- 漏洞位于 `Tool.php` 文件中的 `previewAction` 函数。
- 攻击者可通过操控 `data` 参数触发 SSRF 攻击。
- 漏洞可远程利用。
## 影响
- 漏洞已公开,可能被利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Zorlan Skycaiji v2.9 SSRF Vulnerability · Issue #6 · sheratan4/cve -- 🔗来源链接
标签: exploit issue-tracking
标题: CVE-2025-1799 Zorlan SkyCaiji Tool.php previewAction server-side request forgery -- 🔗来源链接
标签: signature permissions-required
标题: Submit #502650: https://github.com/zorlan/skycaiji skycaiji 2.9 SSRF -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-1799 Zorlan SkyCaiji Tool.php previewAction server-side request forgery -- 🔗来源链接
标签: vdb-entry technical-description