关键信息摘要 漏洞类型: SSRF (Server-Side Request Forgery) 漏洞 受影响版本: OneNav v0.9.35-20240318 漏洞描述: - 攻击者在获得管理员权限后,可以通过 接口获取内网网站信息。 - 入站链接未进行严格安全检查,可能导致访问内部服务器资源。 潜在风险: - SSRF漏洞可使攻击者构建危险请求并触发这些问题请求,可能泄露内部服务器信息。 概念验证 (PoC): - 发送的POST请求包含特定 参数,用于测试内网资源访问。