CVE-2026-7025Typecho 1.3.0及之前版本中的Ping Back服务组件存在服务器端请求伪造(SSRF)漏洞。由于对`X-Pingback`或`link`参数验证不足,远程攻击者无需认证即可利用该漏洞诱导服务器向任意地址发起请求。该漏洞已被公开披露,且厂商尚未回应,可能导致内网信息泄露。
漏洞位于文件`var/Widget/Service.php`的`Service::sendPingHandle`函数中。该函数处理Ping Back请求时,直接从HTTP头或参数中获取目标URL。代码未对目标地址进行有效过滤,允许攻击者传入内网地址(如127.0.0.1)或受限资源地址。服务器随后解析并发起HTTP请求,造成SSRF。攻击者可利用此行为扫描内网端口、读取本地文件(结合协议)或攻击内部服务。