| 漏洞发现时间 |
2022-03-31 |
| 标题 |
livehelperchat < 3.9.6 存在 SSRF 漏洞 |
| 漏洞编号 |
MPS-2022-7057 |
| 发现方式 |
墨菲安全实验室情报预警监控 |
| 语言 |
php |
| 影响组件及版本 |
livehelperchat (影响版本:3.9.6 以下版本) |
| 漏洞描述 |
livehelperchat 是一个提供实时聊天能力的项目。 livehelperchat 中请求 GET 请求获取的 css 参数的url,但并没有对 css 参数进行安全性验证,导致可通过构造 css 参数实现 SSRF 攻击。 攻击者可利用该漏洞进行内网扫描。 |
【墨菲安全漏洞预警】livehelperchat < 3.9.6 存在 SSRF 漏洞
墨菲安全实验室报告了LiveHelperChat的一个高危SSRF漏洞(MPS-2022-7057),版本3.9.6以下易受攻击。攻击者可利用CSS参数进行内网扫描。建议升级至3.9.6及以上以保障安全。

最低0.47元/天 解锁文章
1135

被折叠的 条评论
为什么被折叠?



