天下漏洞,尽知其名
MEDIUM

CVE-2026-97316 Broken Link Notifier 重定向验证绕过漏洞

影响未授权攻击者可绕过内网地址过滤,使服务器向内网服务发起请求

AI 研判

Broken Link Notifier 是 WordPress 的一款链接检查插件。该插件在检查链接时未对重定向目标重新校验,导致其内网地址过滤可被绕过。未认证攻击者可借此让服务器向内网服务发送请求。

影响范围

Broken Link Notifier

Broken Link Notifier WordPress 插件 2.0.0.1 之前的版本。

漏洞详情

漏洞属于服务端请求伪造(SSRF)类问题,根源在于插件仅对初始链接做内网地址校验,却未在跟随重定向后重新验证最终目标地址。攻击者可构造指向外部地址、再重定向到内网地址的链接,绕过过滤。最终使 WordPress 服务器向内网服务发起请求。

利用条件与风险

利用无需认证,攻击者只需能触发插件的链接检查功能即可。实战中可用于探测或访问内网服务,风险中等。

修复建议

升级至 Broken Link Notifier 2.0.0.1 或更高版本。临时缓解可限制服务器出站访问或禁用该插件的链接检查功能,具体以官方公告为准。

原始情报

The Broken Link Notifier WordPress plugin before 2.0.0.1 does not re-validate the destination of redirects when checking links, allowing unauthenticated attackers to bypass its internal-address filter and make the server send requests to internal services.