CVE-2025-64752CVE-2025-64752是grist-core电子表格托管服务器中的一个服务器端请求伪造(SSRF)漏洞。在1.7.7版本之前,grist-core允许具有任何文档访问权限的用户利用URL获取功能,该功能在服务器端执行。由于服务器端请求具有特权网络访问能力,攻击者可以利用此漏洞对内部网络资源进行探测和访问,可能导致敏感信息泄露或进一步攻击升级。此漏洞无需认证即可利用,但需要攻击者具有grist安装上至少一个文档的访问权限。CVSS评分6.8,属于中等严重程度,主要威胁在于机密性影响。
该漏洞存在于grist-core的URL获取功能模块中。在受影响版本(< 1.7.7)中,系统提供了一项从指定URL获取数据的功能,该功能在服务器端执行。攻击者只需拥有对grist安装中任意文档的访问权限,即可调用此URL获取功能。服务器端请求会携带内部网络的访问权限,可以访问本应不可达的内部服务、API端点或云元数据服务。攻击者可以通过构造恶意URL(如http://localhost:xxxx、http://169.254.169.254/等)来探测内部服务或获取敏感信息。修复方案在1.7.7版本中引入,使用代理机制处理不可信的URL获取请求,从而隔离服务器内部网络与外部请求。