CVE-2025-15264FeehiCMS是一套基于PHP开发的内容管理系统(CMS)。近日,安全研究人员发现FeehiCMS 2.1.1及之前版本中存在一处严重的安全漏洞,该漏洞位于前端文件frontend/web/timthumb.php中的TimThumb组件。TimThumb是一个广泛使用的PHP缩略图生成库,但由于其对用户输入的验证不足,攻击者可以通过构造恶意的src参数来发起服务器端请求伪造(SSRF)攻击。攻击者可以利用此漏洞迫使服务器向内部网络资源、第三方服务或恶意服务器发起HTTP请求,从而获取敏感信息、扫描内网端口或执行其他恶意操作。该漏洞的CVSS评分为7.3,属于高危级别,攻击复杂度低且无需认证和用户交互即可利用。由于该漏洞的利用代码已公开披露,建议使用FeehiCMS的用户尽快采取防护措施。
漏洞存在于FeehiCMS的frontend/web/timthumb.php文件中,该文件调用了存在安全问题的TimThumb库。TimThumb组件在处理src参数时,未对用户输入进行充分的过滤和验证。攻击者可以通过src参数注入任意URL,迫使服务器向指定目标发起请求。漏洞利用的关键点在于:1)攻击者通过HTTP请求将恶意构造的URL作为src参数值传入timthumb.php;2)服务器端代码直接使用该参数值发起HTTP请求,而未进行域名/IP地址白名单校验;3)攻击者可以指定内部IP地址(如127.0.0.1、10.0.0.0/8等)或内部服务端口进行探测;4)攻击者还可以利用file://、dict://、gopher://等协议进行更复杂的攻击。由于该漏洞影响的是服务器端逻辑,攻击者可以在无需任何认证的情况下远程利用此漏洞。