GeoNode 远程文档上传缩略图生成漏洞 漏洞概述 GeoNode 在上传远程文档时,会尝试为远程文档生成缩略图。攻击者可以通过构造恶意的远程文档 URL,触发服务器对远程资源进行缩略图处理,可能导致服务器端请求伪造(SSRF)或资源耗尽等安全问题。 影响范围 GeoNode 平台中涉及远程文档上传的功能模块 受影响文件: - - - 修复方案 禁用远程文档的缩略图生成功能,仅对本地文档生成缩略图。 修复代码 geonode/documents/tests.py geonode/documents/views.py geonode/upload/handlers/common/remote.py