天下漏洞,尽知其名
MEDIUM

CVE-2026-104441 YesWiki 服务端请求伪造漏洞

影响攻击者可利用服务器探测内网服务并读取响应内容

AI 研判

YesWiki 4.6.7 之前版本存在未认证的服务端请求伪造(SSRF)漏洞。远程攻击者可通过 {{valeur}} 动作的 url 参数,使服务器请求任意主机和端口。攻击者还能通过 handlers/page/render.php 的 content 参数提交该动作,探测内部 HTTP 服务并回读匹配 fiche 标记的响应内容。

影响范围

YesWiki

YesWiki 4.6.7 之前的版本。具体受影响版本范围暂无更详细的公开信息。

漏洞详情

该漏洞属于服务端请求伪造(SSRF),成因是 {{valeur}} 动作的 url 参数未对用户可控的目标地址进行充分校验,导致服务器可被诱导发起任意请求。攻击者无需认证,通过 handlers/page/render.php 的 content 参数提交恶意动作即可触发。利用该漏洞可探测内网主机与端口,并借助 fiche 标记回读部分响应内容,形成信息泄露。

利用条件与风险

利用无需认证,攻击者可直接远程触发,实战中可用于内网探测与信息收集。CVSS 评分为 5.3(中危),主要风险为内网资产暴露与敏感信息泄露。

修复建议

建议升级至 YesWiki 4.6.7 或更高版本。若无法立即升级,可考虑限制服务器对外发起请求的目标范围、对 url 参数实施白名单校验,或限制 handlers/page/render.php 的访问。具体官方修复方案以厂商公告为准。

原始情报

YesWiki before 4.6.7 contains an unauthenticated server-side request forgery vulnerability that allows remote attackers to make the server fetch arbitrary hosts and ports via the {{valeur}} action’s url parameter. Attackers can submit the action through the content parameter of handlers/page/render.php to probe internal HTTP services and read back response content matching fiche markup.