CVE-2026-4215CVE-2026-4215是FlowCI flow-core-x中存在的服务器端请求伪造(SSRF)漏洞,CVSS评分6.3,属于中危漏洞。该漏洞影响flow-core-x 1.23.01及之前版本,攻击者可通过操纵SMTP Host Handler配置功能发起SSRF攻击。漏洞位于core/src/main/java/com/flowci/core/config/service/ConfigServiceImpl.java文件中的Save函数。由于SMTP Host Handler在处理主机配置时未对用户输入进行充分验证,攻击者可利用该漏洞让服务器向内部网络资源或外部恶意服务器发起请求,从而实现端口扫描、访问内部服务、读取本地文件等操作。该漏洞可由低权限用户在无需用户交互的情况下远程利用,且利用代码已公开。
漏洞存在于FlowCI flow-core-x的ConfigServiceImpl.java文件中Save函数对SMTP Host配置的处理逻辑。攻击者通过构造恶意的SMTP主机地址,利用服务器向指定地址发起请求。攻击者可以指定内部IP地址(如127.0.0.1、192.168.x.x)、内网服务地址或恶意外部服务器地址,从而绕过网络边界限制。由于服务器通常部署在内部网络中,攻击者可利用SSRF探测内网拓扑结构、访问未授权的内部服务(如数据库、Redis、Memcached等)、读取本地文件内容或进行端口扫描。该漏洞的CVSS向量为CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L,表明攻击者可通过网络远程利用,需要低权限账号但无需用户交互即可成功利用。