CVE-2026-35461Papra在26.4.0版本前存在SSRF漏洞。经过身份验证的用户可注册任意URL(包括内网地址)作为Webhook端点,服务器会向这些地址发起HTTP请求,导致内网探测或信息泄露。
该漏洞源于Papra的Webhook系统缺乏对目标地址的有效验证机制。攻击者利用低权限账户登录系统后,可以在Webhook配置中设置恶意的内部网络地址(如http://127.0.0.1:6379或云厂商元数据服务http://169.254.169.254)。当系统发生文档事件(如上传、修改)时,服务器会向攻击者指定的内网地址发送HTTP POST请求。由于请求源自服务器本地,攻击者可借此绕过网络边界防护,探测内网端口状态、读取本地敏感文件(如/etc/passwd)或获取云实例临时凭证,进而横向移动。