黑客、渗透测试和网络安全工具,武装您的安全武器库!
Navigate CMS <= 2.9.4 - 服务器端请求伪造(需认证)
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Navigate CMS <= 2.9.4 - 服务器端请求伪造(认证后)
Navigate CMS v2.9.4 的 feed_parser 类中存在服务器端请求伪造(SSRF)漏洞,允许远程攻击者通过向 feed 参数注入任意 URL 强制应用程序发出任意请求。