CVE-2026-33205Calibre电子书阅读器在9.6.0版本之前的Web视图组件中存在服务器端请求伪造(SSRF)漏洞。攻击者可利用background-image端点向任意URL发起盲请求。由于需要用户交互(如打开恶意电子书),攻击者可借此绕过电子书沙箱限制,窃取本地敏感数据。
该漏洞的根源在于Calibre电子书阅读器Web视图组件对CSS样式中background-image属性的处理逻辑存在缺陷。在版本9.6.0之前,组件未对background-image指定的URL来源进行严格的沙箱隔离或白名单校验。攻击者可以精心制作一个恶意的电子书文件(如EPUB格式),在其中嵌入特定的CSS代码,将背景图片的URL指向攻击者控制的外部服务器、本地回环地址(127.0.0.1)或内网敏感服务端口。攻击流程通常包括社会工程学步骤,诱导受害者下载并使用Calibre打开该恶意电子书。一旦渲染引擎处理该页面,便会触发对目标URL的盲GET请求。由于Calibre通常运行在用户权限下,攻击者利用此SSRF漏洞可绕过浏览器的同源策略或电子书沙箱限制,探测本地网络拓扑,甚至结合云服务商的元数据服务窃取临时凭证,导致本地敏感信息泄露。