CordysCRM 是一个开源的、由 AI 驱动的、支持私有化部署的客户服务管理系统。在 1.7.3 版本中, 会从已存储的审批节点配置中读取 ,并将其通过 传递给 ,但该过程未执行可选的 路径中使用的 SSRF(服务端请求伪造)验证。 拥有 权限的用户可以通过 接口配置一个内部 URL,从而在服务器执行 审批动作时,触发对内部地址的请求。这可能导致攻击者访问云元数据服务、进行内网探测,以及与可访问的内部服务进行交互。 该问题已在 1.7.4 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| 1Panel-dev | CordysCRM | = 1.7.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-63647 | 9.3 CRITICAL | CordysCRM SSE订阅流劫持漏洞 |
| CVE-2026-63646 | 6.9 MEDIUM | CordysCRM MCP表单配置匿名暴露 |
| CVE-2026-76901 | 5.8 MEDIUM | CordysCRM 线索及账户接口对象授权绕过漏洞 |
| CVE-2026-76899 | 5.7 MEDIUM | CordysCRM 认证SQL注入漏洞 |
| CVE-2026-52745 | 5.3 MEDIUM | CordysCRM 客户公共池排序字段SQL注入漏洞 |
| CVE-2026-76902 | 5.0 MEDIUM | CordysCRM未认证任意文件泄露漏洞 |
暂无评论