CVE-2026-32279Connect-CMS在1.x(至1.41.0)和2.x(至2.41.0)版本的页面管理插件外部页面迁移功能中存在SSRF漏洞。高权限用户可利用该漏洞诱导服务器向内网发起请求,从而读取敏感信息。官方已在1.41.1和2.41.1版本中修复此问题。
该漏洞位于Connect-CMS的页面管理插件中,具体是“外部页面迁移”功能。由于系统未对用户输入的URL地址进行有效范围限制,拥有高权限(PR:H)的认证攻击者可以构造包含内网IP地址(如127.0.0.1或169.254.169.254)的恶意请求。当服务器处理该迁移请求时,会向攻击者指定的内网地址发送HTTP请求,导致SSRF。攻击者利用此特性可扫描内网端口、访问云元数据服务或读取本地受限文件,且由于S:C(范围改变),可能影响同一信任域内的其他系统。