关键信息 漏洞概述 漏洞类型: SSRF (Server-Side Request Forgery) 受影响版本: 所有版本 修复版本: 1.1.0 严重性: 高 (CVSS v3.1: 7.5) 漏洞细节 功能: 接口使用 LibreOffice 的 unoconv 工具进行文件转换。 问题: 在转换过程中存在 SSRF 漏洞。 影响 风险: 攻击者可以利用该漏洞发起服务器端请求伪造攻击,可能泄露敏感信息或执行其他恶意操作。 PoC (概念验证) 参考资料 了解 SSRF 原理和风险 SSRF 攻击类型