# N/A
## 概述
WonderCMS 3.5.0 存在服务器端请求伪造(SSRF)漏洞,位于自定义模块安装功能中。
## 影响版本
- WonderCMS 3.5.0
## 细节
- 漏洞存在于插件或主题安装过程中。
- 经认证的管理员可通过 `pluginThemeUrl` POST 参数传入恶意 URL。
- 服务器使用 `curl_exec()` 发起请求,未对 URL 进行充分验证。
## 影响
- 攻击者可利用该漏洞发起任意的内部或外部 HTTP 请求,导致信息泄露、内部网络扫描或远程资源访问。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/thawphone/CVE-2025-57055 | POC详情 |
暂无评论