CVE-2026-7291o2oa是一款开源的企业级办公自动化平台。在10.0及之前的版本中,存在一个服务器端请求伪造(SSRF)漏洞。该漏洞源于URL获取组件的FileAction.java文件中的FileAction函数未能正确过滤用户输入的fileUrl参数。攻击者无需用户交互,仅需低权限即可通过构造恶意URL远程发起攻击,利用该漏洞探测内网服务或读取本地敏感文件,目前已有公开的利用代码发布。
该漏洞的核心在于o2oa系统在处理文件URL获取请求时缺乏对输入参数的有效校验。具体而言,组件FileAction.java中的FileAction方法接收用户提供的fileUrl参数,并将其直接用于后端的网络请求操作。由于未对目标地址进行IP黑名单过滤(如过滤127.0.0.1, 192.168.x.x等)或协议限制,攻击者可以通过精心构造的HTTP请求,诱导服务器向内网敏感资源(如本地管理端口、数据库接口等)发起请求。这种SSRF漏洞不仅允许攻击者探测内网拓扑结构,还可能结合其他漏洞对内网服务进行进一步攻击。鉴于漏洞利用代码已公开,风险较为现实。