CVE-2026-30637OTCMS V7.66及之前版本在 `/admin/read.php` 组件的 `AnnounContent` 参数中存在服务端请求伪造(SSRF)漏洞。由于系统未对用户提交的URL地址进行有效的格式校验和访问限制,未经身份验证的远程攻击者可构造恶意HTTP请求。攻击者利用该漏洞可诱导服务器向内部网络资源发起连接,从而探测内网拓扑、读取敏感元数据或攻击内网其他服务,对系统机密性造成严重威胁。
该漏洞的核心在于OTCMS在处理公告内容读取请求时,直接将用户输入的 `AnnounContent` 参数作为目标URL进行请求,未实施任何的输入清洗或URL白名单机制。攻击者可以通过发送特制的POST或GET数据包至 `/admin/read.php`,将参数值设置为内网IP地址(如 `http://127.0.0.1/admin`)或云服务的元数据地址(如 `http://169.254.169.254/latest/meta-data/`)。由于漏洞利用无需认证且无交互要求,攻击者可利用此漏洞作为跳板,突破Web服务器的网络边界,对内网中的数据库、中间件或其他未授权暴露在内部网络的服务进行端口扫描或敏感数据窃取,严重危害内网安全。