CVE-2026-33953LinkAce是一个自托管的网站链接归档系统。在2.5.3版本之前,该应用虽然阻止了对私有IP字面量的直接请求,但当内部资源通过内部主机名引用时,系统仍会执行对这些仅限内部资源的服务端请求。这一逻辑缺陷允许经过身份验证的用户触发服务器对内部服务的请求,进而访问LinkAce服务器可达但外部用户无法直接访问的资源。
该漏洞属于典型的不完全过滤导致的服务端请求伪造(SSRF)。LinkAce的安全机制仅拦截了请求URL中明确包含私有IP地址字面量(如127.0.0.1或192.168.x.x)的请求,却忽略了对DNS重绑定或内部主机名的处理。攻击者利用低权限账户,可以构造包含内网主机名(如`localhost`、`intranet.corp`)的链接提交给系统。当LinkAce服务器处理该链接时,会解析主机名并向解析出的内网地址发起HTTP请求。由于请求源自受信任的服务器,防火墙通常会放行,从而允许攻击者探测内网端口、读取本地云元数据或攻击同网段的其他服务,导致机密性风险。