由 Egidio Romano 于 4 月 29 日发布
---------------------------------------------------------------------
SocialEngine ≤ 7.8.0 存在盲注服务端请求伪造(SSRF)漏洞
---------------------------------------------------------------------
[-] 软件链接:
https://socialengine.com
[-] 受影响版本:
版本 7.8.0、7.7.0 以及更早版本(可能)。
[-] 漏洞描述:
用户输入通过"uri"请求参数传递至……
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
seclists.org
[KIS-2026-07] SocialEngine <= 7.8.0 Blind Server-Side Request Forgery Vulnerability
