CVE-2026-41177Squidex在7.23.0版本之前的Restore API中存在盲服务端请求伪造(SSRF)漏洞。由于未正确验证用户提供的URL参数的URI方案,攻击者可利用`file://`协议。经过身份验证的管理员可强制后端服务器与本地文件系统交互,存在敏感信息泄露风险。
该漏洞的根本原因是Squidex的Restore API在处理用户输入时,未能有效过滤`Url`参数的URI协议头。正常情况下,该API应仅接受允许的HTTP/HTTPS地址,但在受影响版本中,攻击者可以注入`file://`协议。利用此漏洞需要高权限(管理员),攻击者通过发送特制的JSON数据包,将Url设置为`file:///etc/passwd`等系统敏感路径。服务端在执行恢复操作时会读取该文件。虽然这是一个盲SSRF(Blind SSRF),攻击者无法直接获取文件内容,但可以通过应用日志、错误消息响应或时序攻击等侧信道技术,推断文件是否存在或部分内容,导致信息泄露。