CVE-2026-97316 Broken Link Notifier 重定向验证绕过漏洞
影响未授权攻击者可绕过内网地址过滤,使服务器向内网服务发起请求
AI 研判
Broken Link Notifier 是 WordPress 的一款链接检查插件。该插件在检查链接时未对重定向目标重新校验,导致其内网地址过滤可被绕过。未认证攻击者可借此让服务器向内网服务发送请求。
影响范围
Broken Link Notifier
Broken Link Notifier WordPress 插件 2.0.0.1 之前的版本。
漏洞详情
漏洞属于服务端请求伪造(SSRF)类问题,根源在于插件仅对初始链接做内网地址校验,却未在跟随重定向后重新验证最终目标地址。攻击者可构造指向外部地址、再重定向到内网地址的链接,绕过过滤。最终使 WordPress 服务器向内网服务发起请求。
利用条件与风险
利用无需认证,攻击者只需能触发插件的链接检查功能即可。实战中可用于探测或访问内网服务,风险中等。
修复建议
升级至 Broken Link Notifier 2.0.0.1 或更高版本。临时缓解可限制服务器出站访问或禁用该插件的链接检查功能,具体以官方公告为准。
原始情报
The Broken Link Notifier WordPress plugin before 2.0.0.1 does not re-validate the destination of redirects when checking links, allowing unauthenticated attackers to bypass its internal-address filter and make the server send requests to internal services.