重要な脆弱性情報 タイトル: Zentao PMS <=21.7.6-85642 SSRF 説明: 攻撃者は悪意のある Base パラメータを構成できます。サーバーが HTTP リクエストを送信させることで、攻撃者は内部ネットワークの探索やポートスキャンなどの攻撃を行うことができます。異なるポートのサービスは異なるエラーメッセージと応答時間を返すため、攻撃者は応答の違いを分析することで内部ポートが開いているかどうかを特定できます。これにより、深刻なセキュリティリスクが生じます。 ソース: https://github.com/ez-lbz/ez-lbz.github.io/issues/2 報告者: ez-lbz (UID 87033) 報告日: 2025年7月11日 03:18 AM 審査日: 2025年7月29日 09:29 PM ステータス: 受理 VulDB エントリ: 233793 (ZenTao 21.7.6-8564 モジュール/ai/model.php の makeRequest Base におけるサーバーサイドリクエストフォージェリ) ポイント: 19