CVE-2026-6983Pagekit 1.0.18 及之前版本被发现存在服务器端请求伪造(SSRF)漏洞。该漏洞位于 /index.php/admin/system/update/download 功能模块中,由于未对用户提供的 url 参数进行严格的验证和过滤,攻击者可利用该漏洞诱导服务器向内网或外部发起未经授权的请求。此漏洞需要高权限账户方可利用,可能导致敏感信息泄露。
该漏洞根因在于 Pagekit 系统的更新下载模块(/index.php/admin/system/update/download)对输入参数 `url` 缺乏有效的安全校验。系统设计允许管理员指定下载更新包的地址,但未限制目标地址的范围(如内网 IP、本地回环地址等)。攻击者若已获取管理员权限,可构造包含内网地址或特殊协议的恶意 URL。服务器后端会直接解析该 URL 并发起请求,导致 SSRF。利用此漏洞,攻击者可以扫描内网开放端口、访问内网未授权的 Web 应用、利用 Gopher/Dict 协议攻击本地数据库服务(视 PHP 环境支持情况),或结合其他漏洞进行进一步攻击。由于需要高权限,利用门槛较高,但在内网渗透中具有极高价值。