# NukeViet index.php SSRF漏洞
## 概述
在 Vinades NukeViet 4.5.06 及之前的版本中发现了一个被归类为“有问题”的漏洞。
## 影响版本
- Vinades NukeViet ≤ 4.5.06
## 细节
- 漏洞存在于模块处理组件中。
- 涉及对 `/admin/index.php?language=en&nv=upload` 文件的处理逻辑。
- 攻击者可利用该漏洞发起**服务器端请求伪造(SSRF)**。
- 攻击可远程发起。
## 影响
- 允许攻击者执行 SSRF 攻击,可能访问内部网络资源。
- 该漏洞已公开,且存在被利用的风险。
- 厂商未对该漏洞的披露作出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #624976: VINADES.,JSC NukeViet 4.5.06 Internal File Read -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8772 Vinades NukeViet Module index.php server-side request forgery (EUVD-2025-24061) -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论