CVE-2025-67427CVE-2025-67427是evershop电商平台中存在的一个Blind Server-Side Request Forgery(盲目服务器端请求伪造)漏洞。该漏洞影响evershop 2.1.0及之前所有版本。漏洞源于/images API端点对用户提供的src查询参数缺乏充分的输入验证。攻击者可以利用此漏洞,无需任何认证即可强制目标服务器向任意内部或外部地址发起HTTP/HTTPS请求。由于是Blind SSRF,攻击者无法直接获取响应内容,但可以通过时间延迟或外部交互来确认请求是否成功发送。此漏洞可被用于探测内网服务、访问内部资源、绕过防火墙限制、对内部系统进行端口扫描,以及作为进一步攻击的跳板。CVSS 3.1评分为6.5(中等严重程度),攻击复杂度低,无需特殊权限或用户交互即可利用。
漏洞存在于evershop的GET /images API接口中。当用户请求图片资源时,应用程序使用src参数指定图片来源路径。问题在于该参数未经过严格的输入验证和过滤,攻击者可以注入任意HTTP或HTTPS URI作为参数值。服务器收到请求后,会直接使用该URI发起后端HTTP请求,从而实现SSRF攻击。由于服务器-side请求是在服务器端执行的,攻击者可以利用服务器的IP地址和信任关系来访问通常无法直接从外部网络访问的内部服务。例如,攻击者可以构造恶意请求强制服务器访问内部数据库、Redis缓存、AWS元数据服务(169.254.169.254)、内网管理接口等敏感资源。攻击者通常通过观察响应时间变化或利用外部监听服务来确认Blind SSRF是否成功。