天下漏洞,尽知其名
HIGH 重点关注

CVE-2025-25297 Label Studio S3 存储端点 SSRF 漏洞

影响攻击者可通过SSRF探测或访问内部服务

AI 研判

Label Studio 的 S3 存储端点配置功能存在服务端请求伪造(SSRF)漏洞。攻击者可通过设置自定义 S3 端点 URL,诱使服务器向任意内部地址发起请求。该漏洞编号为 CVE-2025-25297,评级为高危。

影响范围

Label Studio

Label Studio 受影响,具体受影响版本范围暂无公开信息,建议参考官方安全公告确认。

漏洞详情

漏洞类型为 SSRF(服务端请求伪造)。成因是 S3 存储端点 URL 未做充分校验,允许用户指定任意地址。攻击者可借此让 Label Studio 服务器向内网或云元数据服务等内部资源发起请求,从而探测或访问内部服务。

利用条件与风险

利用前提是攻击者能够配置或影响 S3 存储端点设置,通常需要一定权限或特定配置场景。实战中可用于内网探测、访问云元数据等,风险较高。

修复建议

官方修复方案暂无公开信息,建议关注 Label Studio 官方安全公告并升级至修复版本。临时缓解措施包括限制 S3 端点配置权限、对端点 URL 做白名单校验及限制服务器出站访问。

原始情报

Label Studio 的 S3 存储端点配置存在 SSRF 漏洞,攻击者可通过自定义 S3 端点 URL 向任意内部服务发起请求。