OneBlog entryUrls参数服务端请求伪造漏洞 CVE-2022-34011 CNVD-2022-65341

4.0 AV AC AU C I A
发布: 2022-06-23
修订: 2024-11-21

OneBlog是一个Java博客。 OneBlog v2.3.4版本存在服务端请求伪造漏洞,该漏洞源参数 entryUrls未能正确验证用户输入,攻击者可利用此漏洞探测服务器内网资源。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息