CVE-2026-32857Firecrawl 2.8.0及之前版本的Playwright抓取服务中存在SSRF保护绕过漏洞。其网络策略验证仅针对用户提供的初始URL,未覆盖后续的重定向目标。攻击者可利用通过验证的外部URL发起HTTP重定向指向内部资源,由于浏览器跟随重定向时缺乏再验证机制,导致最终目标被访问。这使得攻击者能够绕过SSRF防护,非法访问内部网络服务及敏感端点。
该漏洞源于Firecrawl在实现SSRF防御时的逻辑缺陷。系统仅对用户提交的第一层URL进行安全校验(如检查是否为内网地址),但在Playwright处理HTTP 301/302重定向响应时,未对Location头中的目标地址执行二次校验。攻击者可构建一个合法的外部URL,该URL由攻击者控制并配置为向内网敏感资源(如http://127.0.0.1/admin或云元数据服务)重定向。当Firecrawl处理请求时,初始请求通过验证,随后浏览器自动跟随重定向请求内网地址,从而成功绕过SSRF限制,实现对内网服务的探测或数据窃取。