CVE-2026-8193Akaunting 3.1.21 版本被发现存在一处安全漏洞,该漏洞位于发票 PDF 渲染组件的配置文件处理逻辑中。攻击者可利用组件对 config/dompdf.php 文件的未知处理缺陷,实施服务器端请求伪造(SSRF)攻击。由于此漏洞可远程发起且无需用户交互,仅需低权限即可利用,且利用代码已公开,可能导致服务器敏感信息泄露或内网探测。
该漏洞的核心在于 Akaunting 集成的 DomPDF 库在处理 PDF 生成任务时,未能有效隔离或验证配置参数。具体而言,攻击者可以通过构造特制的 HTTP 请求,干预 `config/dompdf.php` 的加载过程,进而注入恶意的配置选项。由于 DomPDF 支持在渲染过程中加载远程资源(如图片或 CSS),攻击者可以利用被篡改的配置,迫使服务器向攻击者指定的内网地址(如 127.0.0.1)或外部 URL 发起请求。这种 SSRF 攻击不仅可用于探测内网拓扑和服务端口,在特定配置下还可能结合云服务元数据窃取等攻击手段,造成更严重的数据泄露。