# BoyunCMS curl Index.php 服务端请求伪造漏洞
## 概述
BoyunCMS 1.4.20及以下版本中发现了一个漏洞,该漏洞被评为严重级别。漏洞导致服务器端请求伪造,攻击者可以远程发起攻击。
## 影响版本
BoyunCMS 1.4.20及以下版本
## 细节
漏洞涉及组件curl对文件`/application/pay/controller/Index.php`的未知处理过程。攻击者可以利用该漏洞发起服务器端请求伪造攻击。该漏洞的利用方法已被公开。
## 影响
攻击者可以远程利用此漏洞发起服务器端请求伪造攻击,并且漏洞的利用方法现已公开。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-7103 BoyunCMS curl Index.php server-side request forgery (EUVD-2025-20180) -- 🔗来源链接
标签: vdb-entry
神龙速读