IPBUF安全漏洞报告
English
CVE-2026-29107 CVSS 5.0 中危

CVE-2026-29107 SuiteCRM服务端请求伪造漏洞

披露日期: 2026-03-19

漏洞信息

漏洞编号
CVE-2026-29107
漏洞类型
服务端请求伪造
CVSS评分
5.0 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
SuiteCRM

相关标签

SSRF服务端请求伪造SuiteCRMCVE-2026-29107

漏洞概述

SuiteCRM是一款开源的企业级客户关系管理软件。在7.15.1和8.9.3之前的版本中,系统存在一处服务端请求伪造(SSRF)漏洞。由于系统允许在PDF模板中插入`<img>`标签,且在导出PDF时会在服务器端解析渲染该标签内容,攻击者可构造恶意的图片链接(如指向内网服务或外部回连地址),诱导服务器发起请求,从而探测内网信息或利用云元数据服务。

技术细节

SuiteCRM的PDF导出功能依赖于模板系统将动态内容转化为静态文档。在7.15.1和8.9.3之前的版本中,该系统对HTML标签的处理逻辑存在缺陷。具体而言,当用户在PDF模板配置中嵌入`<img src="http://attacker-controlled-url">`标签时,系统并未验证该URL的合法性或阻止其解析。当触发PDF导出时,服务器端的渲染进程会直接向该URL发起HTTP请求,尝试获取图片数据用于渲染。这一过程构成了典型的服务端请求伪造(SSRF)。攻击者可以利用此特性,将受害服务器作为跳板,对其所在的内网环境进行端口扫描、访问未授权的内部服务(如管理后台)、读取本地文件(若支持file协议)或攻击云服务商的元数据接口(如AWS IAM凭证)。由于CVSS向量显示S:C(Scope Changed),这意味着该攻击可能影响同一服务器上的其他组件或导致更广泛的影响,尽管主要危害在于信息泄露和潜在的内部网络渗透。

攻击链分析

STEP 1
步骤1:获取权限
攻击者注册或获取一个SuiteCRM账户,该账户需要拥有编辑PDF模板的权限(CVSS显示权限要求为低,即PR:L)。
STEP 2
步骤2:注入Payload
攻击者登录系统,进入PDF模板管理界面,在模板内容中插入带有恶意URL的`<img>`标签(例如指向Burp Collaborator地址)。
STEP 3
步骤3:保存模板
攻击者保存包含恶意Payload的PDF模板。
STEP 4
步骤4:触发渲染
攻击者(或管理员)触发使用该模板生成PDF的操作,系统在服务器端开始渲染PDF文档。
STEP 5
步骤5:执行SSRF
服务器端的PDF渲染引擎解析到`<img>`标签,向攻击者控制的URL发起HTTP请求,从而泄露服务器网络信息或扫描内网。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- Proof of Concept for CVE-2026-29107 --> <!-- 1. Access SuiteCRM with a user account that has permission to edit PDF templates --> <!-- 2. Navigate to the PDF Template management page --> <!-- 3. Create a new template or edit an existing one --> <!-- 4. Insert the following payload into the template body --> <img src="http://{BURP_COLLABORATOR_URL}" width="0" height="0"> <!-- 5. Save the template --> <!-- 6. Generate a PDF using this specific template --> <!-- 7. Observe the HTTP request arriving at the Burp Collaborator server, confirming the SSRF vulnerability -->

影响范围

SuiteCRM < 7.15.1
SuiteCRM < 8.9.3

防御指南

临时缓解措施
建议用户立即升级至官方发布的修复版本(7.15.1或8.9.3及以上)。如果暂时无法升级,应严格限制PDF模板的编辑权限,仅允许受信任的管理员访问,并在网络层面配置防火墙规则,监控并阻断服务器向未知外部地址发起的异常出站连接。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表