CVE-2026-36756Halo v2.22.14版本中的插件安装接口存在服务端请求伪造(SSRF)漏洞。由于未对用户输入进行严格校验,已登录的攻击者可利用/plugins/-/install-from-uri端点,通过构造恶意GET请求诱导服务器访问内网资源,从而探测内网敏感信息。
该漏洞源于Halo v2.22.14在处理插件安装请求时,/plugins/-/install-from-uri端点未对URI参数进行充分的安全校验,导致存在服务端请求伪造(SSRF)。攻击者首先需要获取一个低权限账户的会话令牌以通过身份验证。随后,攻击者构造包含内网IP地址(如192.168.x.x)、本地回环地址(127.0.0.1)或云元数据地址的恶意URI参数,并发送GET请求至目标端点。服务器端应用程序在接收到请求后,会无条件解析该URI并向目标内网地址发起HTTP请求。由于服务器位于内网环境中,它能绕过外部防火墙限制访问内网资源。攻击者可根据响应时间或内容差异,判断内网端口开放状态及服务类型,进而获取敏感信息。