JEEWMSのUEditorモジュールにおけるSSRF脆弱性 概要 脆弱性の種類: サーバーサイドリクエストフォージェリ (SSRF) 影響を受けるバージョン: JEEWMS v3.7 およびそれ以前 場所: UEditor コンポーネントの遠隔画像取得機能 ( ) 影響: 認証されていない攻撃者は、脆弱なサーバーから任意の HTTP リクエストを送信でき、内部ネットワークのスキャン、機密データの漏洩、内部サービスとの相互作用を引き起こす可能性があります。 影響 影響を受けるバージョン: JEEWMS ≤ v3.7 詳細 脆弱なファイル: 問題点: このファイルは、ユーザーが指定した URL パラメータ を受け取り、検証やサニタイズ処理を行わずに に渡します。 欠陥: 応答の ヘッダーに "image" が含まれているかどうかのみをチェックしており、これは容易に回避可能です。 ファイルの場所