CVE-2025-65836CVE-2025-65836是PublicCMS V5.202506.b版本中的一个严重安全漏洞,位于SimpleAiAdminController的聊天接口中,攻击者可利用服务器端请求伪造(SSRF)技术发起攻击。该漏洞CVSS评分高达9.1,属于严重级别,攻击向量为网络攻击,无需认证和用户交互即可利用。攻击者可以通过构造恶意请求,迫使服务器向内部网络资源或外部恶意服务器发起请求,从而获取敏感信息、扫描内网服务或绕过防火墙限制。由于该漏洞影响机密性和完整性(均标记为高),攻击成功可能导致敏感数据泄露、内部服务被非法访问等严重后果。建议受影响用户尽快采取修复措施或临时缓解措施。
该SSRF漏洞存在于PublicCMS的SimpleAiAdminController聊天接口中。攻击者通过在聊天请求中构造特殊的URL参数,利用服务器端点向攻击者控制的外部地址或内部网络地址发起请求。漏洞的根本原因在于应用程序未能对用户输入的URL进行充分的验证和过滤,允许攻击者指定任意目标地址。攻击者通常利用此漏洞进行内网端口扫描、读取本地文件(如file://协议)、访问内部管理接口或云元数据服务(如AWS 169.254.169.254)。由于服务器端点会处理请求响应,攻击者可以获取响应内容,从而实现信息探测和数据窃取。攻击者还可以利用DNS重绑定或301/302重定向绕过部分过滤机制。