CVE-2025-62719CVE-2025-62719是LinkAce应用中的一个服务端请求伪造(SSRF)漏洞。LinkAce是一款自托管的网站链接存档工具。在2.3.0及以下版本中,FetchController类中的htmlKeywordsFromUrl函数存在严重的安全缺陷:该函数接受用户提供的URL并向其发送HTTP请求,但未验证目标地址是否为内部或私有网络资源。攻击者(低权限认证用户)可利用此漏洞使用应用服务器对内网进行端口扫描和服务发现,从而探测内网结构。由于该函数仅从HTML meta keywords标签提取内容,实际影响相对有限,无法从数据库、API或云元数据端点进行有意义的数据窃取。该漏洞已于2.4.0版本中修复。
漏洞源于LinkAce的FetchController.php文件中htmlKeywordsFromUrl函数对用户输入URL缺乏有效验证。该函数直接使用file_get_contents或类似函数向用户提供的URL发起HTTP请求,未检查URL是否指向内网地址(如127.0.0.1、10.x.x.x、192.168.x.x等)或云元数据端点(如169.254.169.254)。攻击者通过在应用中添加一个指向内网IP的链接,即可让服务器代为发起请求,实现内网探测。攻击者可以遍历常见内网IP段和端口组合,根据响应状态判断内网服务存活状态。虽然受限于meta keywords提取逻辑,攻击者无法直接获取敏感数据,但结合云环境元数据端点探测,可能获取部分云实例信息。修复方案需在2.4.0版本中实现URL白名单验证或禁用对内网地址的请求。