CVE-2026-36758Halo v2.22.14 版本中的 /themes/-/install-from-uri 接口存在服务器端请求伪造(SSRF)漏洞。由于该接口未对用户提供的 URI 地址进行严格的限制与过滤,已认证的攻击者可以通过发送特制的 GET 请求,诱导服务器向内网发起请求。利用此漏洞,攻击者能够探测或扫描内部网络资源,导致敏感信息泄露,对系统安全性构成威胁。
该漏洞的核心在于 Halo v2.22.14 版本在处理通过 URI 安装主题的功能时,缺乏对目标地址的安全校验。具体来说,应用程序在 /themes/-/install-from-uri 端点直接使用了用户传入的 URL 参数去请求远程资源。由于 CVSS 评分显示攻击复杂度低(AC:L)且需要低权限(PR:L),攻击者在获取普通用户权限后,即可利用此缺陷。攻击者可以构造包含内网 IP(如 127.0.0.1、192.168.x.x)或敏感协议的 Payload。当服务器处理该请求时,会代替攻击者向内网发起连接。通过分析响应时间或内容差异,攻击者可以扫描内网端口、探测未授权的内部服务,进而作为跳板进一步渗透内网环境。