CVE-2026-28798ZimaOS在1.5.3版本之前存在SSRF漏洞。其Web接口暴露的/v1/sys/proxy代理端点可被滥用,通过Cloudflare Tunnel向内部localhost服务发起请求。当产品通过Cloudflare Tunnel暴露在互联网上时,攻击者利用此漏洞可在无需认证的情况下访问内部端点和敏感本地服务,造成严重安全风险。
该漏洞源于ZimaOS的Web管理界面中实现的代理功能(/v1/sys/proxy)。该端点缺乏对目标地址的严格校验,允许攻击者通过构造特定的恶意请求,将服务器作为代理去访问其内部回环地址(localhost/127.0.0.1)上的敏感服务。由于攻击向量通过网络(AV:N),且无需用户交互(UI:N)和认证(PR:N),结合Cloudflare Tunnel的配置,攻击者可以绕过网络边界防御。这使得原本仅限内部访问的管理接口、API或服务直接暴露给远程攻击者,导致机密性、完整性和可用性全面受损(C:H/I:H/A:H)。