CVE-2026-3530Drupal OpenID Connect / OAuth client 模块存在服务器端请求伪造(SSRF)漏洞。由于该模块对用户提供的请求参数缺乏严格的校验,攻击者可利用此漏洞诱导服务器向内网发起请求。受影响版本涵盖 0.0.0 至 1.5.0 之前的所有版本,可能导致敏感信息泄露风险。
该漏洞属于典型的服务端请求伪造(SSRF)类型。Drupal 的 OpenID Connect / OAuth client 模块在实现 OAuth 流程时,未对回调地址或关联的 URL 参数进行有效的网络位置校验。攻击者首先需要拥有 Drupal 站点的低权限账户(PR:L),随后在交互过程中注入恶意内网地址(如 http://127.0.0.1/admin 或云元数据服务)。由于验证逻辑存在缺陷,服务器端应用会代替攻击者向该内网地址发送 HTTP 请求。虽然该漏洞未改变攻击范围(S:U),主要危害在于较低的机密性泄露(C:L),攻击者无法直接破坏系统完整性或可用性,但利用此漏洞可对内网基础设施进行端口扫描,探测未授权的服务,甚至结合其他漏洞进行更深层次的攻击。CVSS 3.1 评分 4.3 也反映了其作为中危风险的特性。