DoraCMS /api/v1/upload/ueditor 服务器端请求伪造漏洞(CVE-2026-25870)

2026-02-25 DoraCMS PoC No

Description

DoraCMS版本3.1及其之前的版本在其UEditor远程图像获取功能中存在服务器端请求伪造(SSRF)漏洞。该应用程序接受用户提供的URL并执行服务器端的HTTP或HTTPS请求,但没有足够的验证或目的地限制。实现没有执行允许列表、阻止内部或私有IP地址范围、请求超时或响应大小限制。攻击者可以利用这种行为诱导服务器向任意主机发出外部请求,包括内部网络资源,从而可能通过耗尽资源实现内部网络扫描和拒绝服务攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities