CVE-2025-58441Knowage是一款开源的分析和商业智能套件。在8.1.37版本之前,存在一处无回显的服务器端请求伪造(Blind Server-Side Request Forgery,简称Blind SSRF)漏洞。该漏洞允许未经身份验证的攻击者向任意主机和路径发送请求。由于攻击者无法读取服务器返回的响应,因此该漏洞的影响范围有限。然而,攻击者可以利用此漏洞对内网进行端口扫描和服务探测,从而收集内网拓扑结构和运行服务信息,为进一步攻击做准备。攻击者通过构造特定的请求参数,诱使服务器向内部或外部资源发起请求,成功利用此漏洞可能导致内网敏感信息泄露(如内网服务指纹、内网IP段等)。根据CVSS 3.1评分标准,该漏洞评分为6.5分,属于中等严重程度。该漏洞已在8.1.37版本中得到修复,建议用户尽快升级到最新版本以消除安全风险。
Blind SSRF漏洞是一种特殊类型的服务器端请求伪造漏洞,与传统SSRF不同,Blind SSRF不会将目标资源的响应内容返回给攻击者,因此攻击难度相对较高。在Knowage系统中,攻击者可以通过构造特定的HTTP请求参数,诱使服务器向攻击者指定的目标地址发起请求。攻击者通常利用此漏洞进行内网端口扫描,例如尝试访问常见的内部服务端口(如127.0.0.1:22、127.0.0.1:3306等),通过分析服务器的响应时间或响应特征来判断目标端口是否开放。此外,攻击者还可以利用此漏洞访问内部管理接口、读取本地文件内容或与内部服务进行交互。由于该漏洞无需认证即可利用,且位于网络边界,任何能够访问Knowage服务的用户都可能成为潜在攻击者。攻击者通过逐步探测,可以绘制出目标网络的部分拓扑结构,为后续更复杂的攻击奠定基础。