CVE-2026-7603JeecgBoot 3.9.1及之前版本中存在一处安全漏洞。该漏洞源于FileDownloadUtils.java文件中LoadFile Endpoint组件的checkPathTraversalBatch函数。攻击者可以通过恶意操纵files参数,绕过安全检查,从而发起服务端请求伪造(SSRF)攻击。由于此漏洞可被远程利用且利用代码已公开披露,对系统机密性、完整性和可用性均构成影响,建议用户尽快升级受影响的组件。
该漏洞位于JeecgBoot的文件下载处理逻辑中,具体涉及`FileDownloadUtils.java`类里的`checkPathTraversalBatch`方法。该方法原本用于校验文件路径以防止路径遍历,但在处理`files`参数时存在逻辑缺陷,未能正确过滤用户输入。攻击者无需高权限,只需构造恶意的HTTP请求,通过篡改`files`参数的内容,即可绕过安全校验机制。这种操纵导致应用程序向攻击者指定的内网或外网地址发起请求,从而形成服务器端请求伪造(SSRF)。由于攻击向量为网络(AV:N),且无需用户交互(UI:N),远程攻击者可以利用此漏洞探测内网端口、读取本地敏感文件(如/etc/passwd)或结合其他漏洞(如FastJson)进行进一步的内网渗透攻击,对系统安全构成严重威胁。