CVE-2026-35516LinkAce在2.5.4版本之前的版本中存在服务端请求伪造漏洞。由于系统核心组件未对私有IP地址进行严格校验,低权限认证用户可通过构造特定链接,利用后台定时任务触发对内网资源的访问。该漏洞允许攻击者读取AWS云元数据、内部API响应及网络拓扑信息,造成敏感数据泄露。
该漏洞源于LinkAce的LinkRepository::update方法和CheckLinksCommand::checkLink命令在处理URL时,缺乏对私有IP地址段(如127.0.0.0/8, 10.0.0.0/8等)的有效过滤。攻击者利用低权限账户登录系统后,首先创建一个指向合法公网URL的链接,随后利用系统允许更新链接的特性,将目标URL修改为内部服务的私有IP地址(例如AWS IMDSv1的169.254.169.254)。当系统后台执行links:check定时任务时,会直接从服务端向该恶意指定的内网地址发起HTTP请求。由于该请求绕过了前端校验且未在服务端进行IP拦截,攻击者即可通过解析检查结果读取内部API的响应数据,进而获取云服务凭证、数据库凭证或敏感的内部服务信息。