关键信息 EDB-ID: 49534 CVE: N/A Author: NUMAN TÜRLE Type: WEBAPPS Platform: PHP Date: 2021-02-08 Vulnerable App: YetiShare File Hosting Script 5.1.0 漏洞描述 Application: YetiShare File Hosting Script Version: v5.1.0 PHP Version: 7.4 Vulnerability: Server-Side Request Forgery (SSRF) Cause: Insufficient security measures in the remote file upload feature. 示例代码分析 中 函数接收用户输入的 参数。 如果远程文件大小小于 限制, 函数被调用以下载文件。 函数使用 处理URL并获取远程文件详细信息。 函数也使用 库来下载远程文件,但没有对 进行适当的验证或限制,可能导致SSRF。 Proof of Concept (POC) 响应 漏洞利用结果