CVE-2026-22662prompts.chat在特定版本前存在盲SSRF漏洞。由于Wiro media generator未正确验证用户输入,经过身份验证的攻击者可利用`/api/media-generate`端点中的`inputImageUrl`参数,诱导服务器向内网发起请求。攻击者可借此探测内部网络结构、访问内部服务或窃取数据,且由于是盲注,攻击者无法直接获取响应内容。
该漏洞源于prompts.chat集成的Wiro media generator功能未对用户输入的`inputImageUrl`参数实施严格的服务器端校验。当应用程序处理发送至`/api/media-generate`接口的POST请求时,会直接将用户提供的参数值作为目标地址发起HTTP请求。攻击者仅需具备低权限账号,即可构造特定的Payload,将URL指向内网敏感资源(如`http://127.0.0.1:6379`或`file:///etc/passwd`)。由于漏洞被定义为盲SSRF,攻击者无法直接从服务器获取响应内容,但利用时间延迟差异或配合DNS外带平台,仍可推断内网端口开放状态及服务类型,进而探测内部网络拓扑并窃取敏感数据,对内网安全构成严重威胁。