关键信息 漏洞描述 漏洞类型: SSRF (Server-Side Request Forgery) 受影响的API: 问题: 该API允许未授权的SSRF攻击,因为缺少 注解。 影响 无需认证: 攻击者可以访问内部网络。 示例命令: 潜在风险: 扫描内部端口、访问云元数据(AWS/Azure)、读取本地文件。 修复建议 修改代码位置: 添加授权注解: 重要性 生产环境零认证 演示模式不保护生产部署 其他附件端点已正确授权,此端点遗漏 影响所有公共PerfreeBlog实例 状态 已修复并关闭: 由perfree于Aug 11确认并关闭。