CVE-2026-0560parisneo/lollms 2.2.0之前版本存在服务端请求伪造(SSRF)漏洞。攻击者可利用`/api/files/export-content`端点,通过未验证的URL参数诱导服务器向内部网络或云元数据服务发起请求。此漏洞可能导致敏感信息泄露、内网端口扫描,并在特定条件下引发远程代码执行,严重威胁服务器安全。
该漏洞的根源在于`backend/routers/files.py`文件中的`_download_image_to_temp()`函数缺乏对用户输入URL的有效校验机制。当攻击者向应用程序的`/api/files/export-content`端点发送特制请求时,可以将恶意构造的URL(例如指向内网敏感服务或云元数据服务`169.254.169.254`的地址)作为参数传递。由于服务端未对请求目标的IP地址或协议进行白名单限制,应用程序会盲目地代为发起HTTP请求。这使得攻击者能够绕过网络边界防御,探测内部开放端口,窃取云厂商的元数据凭证,甚至结合其他漏洞实现远程代码执行,对内网安全构成严重威胁。