CVE-2025-60541CVE-2025-60541是linshenkx prompt-optimizer项目中存在的一个服务器端请求伪造(SSRF)漏洞。该漏洞存在于API组件的/api/proxy/路径中,影响版本从v1.3.0到v1.4.2。攻击者可以通过构造恶意的HTTP请求,利用该漏洞对内网资源进行扫描和访问。由于该漏洞不需要任何认证且无需用户交互,攻击门槛较低,具有较高的安全风险。CVSS 3.1评分7.3分(高危),攻击向量为网络层面,攻击复杂度低,对机密性、完整性和可用性均造成较低程度的影响。此类SSRF漏洞可能被用于探测内网服务、访问内部敏感接口、读取本地文件或对内网其他服务发起进一步攻击。
该SSRF漏洞存在于linshenkx prompt-optimizer的/api/proxy/接口中。漏洞根源在于应用程序对用户提供的URL参数缺乏充分的验证和过滤。攻击者可以构造包含内网IP地址(如10.x.x.x、192.168.x.x、127.0.0.1)或内部域名(如localhost、metadata.google.internal)的请求URL,诱导服务器发起请求并返回内网资源的内容。攻击者利用此漏洞可以实现以下攻击:1)内网端口扫描和服务探测;2)访问云服务元数据端点获取敏感凭证;3)读取本地文件(如file:///etc/passwd);4)对内网Web应用进行指纹识别;5)利用gopher协议对内网Redis、MySQL等服务发起攻击。由于该接口未设置访问控制且直接接受外部输入,攻击者可以在无需任何认证的情况下远程利用此漏洞。