CVE-2026-101005 October CMS SSRF 漏洞
影响攻击者可远程发起服务端请求伪造攻击
October CMS 4.3.4 及以下版本中,System/Classes/ResizeImages.php 的 validateExternalImageHost 函数存在 SSRF 防护绕过漏洞。攻击者可远程利用该缺陷发起服务端请求伪造,且利用代码已公开。
影响范围
October CMS 4.3.4 及更早版本;官方已在 4.3.5 版本中修复。
漏洞详情
该漏洞属于服务端请求伪造(SSRF),成因是 validateExternalImageHost 函数对外部图片主机地址的校验不严,可被绕过。攻击者通过构造特制的图片地址,诱使服务器向任意内网或外部地址发起请求,从而探测或访问内部资源。
利用条件与风险
攻击者可远程发起利用,无需认证(具体前提暂无公开信息);由于 PoC 已公开,实战中被扫描和利用的风险较高。
修复建议
官方建议升级至 October CMS 4.3.5 或更高版本以修复该问题;临时缓解措施暂无公开信息。
A vulnerability was detected in October CMS up to 4.3.4. This affects the function validateExternalImageHost of the file System/Classes/ResizeImages.php of the component SSRF Protection. The manipulation results in server-side request forgery. The attack may be launched remotely. The exploit is now public and may be used. Upgrading to version 4.3.5 is able to mitigate this issue. You should upgrade the affected component.