天下漏洞,尽知其名
MEDIUM

CVE-2026-104442 YesWiki 服务端请求伪造漏洞

影响攻击者可利用服务器发起任意请求并读取内网资源

AI 研判

YesWiki 4.6.7 之前版本存在未授权的服务端请求伪造(SSRF)漏洞。远程攻击者可通过 render 处理器的 content 参数传入 syndication 动作,使服务器请求任意 URL。

影响范围

YesWiki

YesWiki 4.6.7 之前的版本受影响,具体版本范围以官方公告为准。

漏洞详情

该漏洞属于服务端请求伪造(SSRF),成因是 render 处理器的 content 参数在处理 syndication 动作时未对目标 URL 做充分校验。攻击者无需认证即可让服务器访问内部主机和端口,并在渲染页面中回显抓取到的 feed 内容,还可将 feed 附件下载到 files 目录。

利用条件与风险

利用无需认证,可探测和访问内网服务、读取内部资源,实战中常用于内网信息收集与横向渗透。

修复建议

升级至 YesWiki 4.6.7 或更高版本;临时可限制服务器出站请求、对 syndication 目标 URL 做白名单校验。

原始情报

YesWiki before 4.6.7 contains an unauthenticated server-side request forgery vulnerability that allows remote attackers to make the server fetch arbitrary URLs by supplying a syndication action through the render handler’s content parameter. Attackers can target internal hosts and ports, read back fetched feed content in the rendered page, and cause feed enclosures to be downloaded into the files directory.