CVE-2025-49335CVE-2025-49335是WordPress平台External Media插件中的一个服务端请求伪造(SSRF)安全漏洞。该漏洞由Patchstack安全团队的审计人员[email protected]发现并报告。External Media插件是一款用于管理WordPress网站外部媒体的工具,帮助用户集成和管理来自外部URL的媒体资源。该插件在处理用户提交的外部URL时未能正确验证请求目标的合法性,导致攻击者可以利用服务器发起对内部网络资源的访问请求。由于该漏洞具有网络攻击向量(AV:N)和低权限要求(PR:L)的特点,攻击者无需特殊权限即可利用此漏洞发起攻击。漏洞影响范围覆盖External Media插件1.0.36及以下所有版本。CVSS 3.1评分4.9分,属于中等严重程度。虽然评分未达到高危标准,但SSRF漏洞可能导致敏感信息泄露、内网资源被非法访问等严重后果,攻击者可能利用该漏洞探测内网服务、访问云元数据接口、读取本地文件等。
Server-Side Request Forgery(SSRF)是一种利用目标服务器发起网络请求的安全漏洞。在External Media插件中,攻击者可以通过构造特殊的外部媒体URL来欺骗服务器向任意指定的目标地址发起HTTP请求。漏洞存在于插件处理外部媒体URL的逻辑中,当用户提交一个媒体URL时,服务器会直接使用该URL发起请求而未进行充分的安全验证。攻击者可以利用此漏洞访问本不应该暴露的内部服务,例如云服务提供商的元数据端点(http://169.254.169.254/)、内网数据库管理界面、REST API接口等。漏洞的技术实现通常涉及以下几个环节:首先,攻击者通过WordPress后台或API接口提交一个精心构造的外部URL;其次,插件接收到该URL后,在服务器端发起HTTP请求;第三,由于缺乏对URL目标的验证,请求可以指向内网IP(如10.x.x.x、192.168.x.x)或云元数据服务;最后,攻击者获取返回的敏感信息或利用返回结果进一步渗透系统。