CVE-2025-60319CVE-2025-60319是PerfreeBlog v4.0.11版本中的一个服务器端请求伪造(SSRF)漏洞。该漏洞存在于AttachController.java文件中的uploadAttachByUrl API端点,由于该接口缺少适当的授权检查,攻击者可以在无需认证的情况下利用此漏洞。攻击者可以通过构造恶意URL,诱导服务器向内部网络资源或外部恶意服务器发起请求,从而实现端口扫描、内网服务探测、读取本地文件或绕过防火墙限制等攻击。此漏洞的CVSS评分为6.5,属于中等严重程度,攻击复杂度低且无需用户交互,攻击者可通过网络直接利用此漏洞。
该漏洞的根本原因在于PerfreeBlog的uploadAttachByUrl接口未对用户提交的URL参数进行严格的验证和过滤。攻击者可以向该接口发送包含恶意URL的请求,服务器在处理请求时会直接访问该URL,从而导致服务器发起请求伪造。攻击者可以利用此漏洞进行以下操作:1)端口扫描:探测内网服务的开放状态;2)读取本地文件:通过file://协议读取服务器本地文件;3)内网服务探测:访问内网的Web服务、数据库等;4)绕过防火墙:通过服务器作为跳板访问受保护的资源。漏洞存在于AttachController.java的uploadAttachByUrl方法中,该方法接收URL参数后直接使用Java的网络API发起请求,未进行来源验证或URL白名单限制。