漏洞概述 该漏洞涉及Flarum框架中的自定义LESS设置。攻击者可以通过在自定义LESS设置中使用 和 来绕过限制,从而读取本地文件或触发SSRF攻击。 影响范围 受影响版本:v2.0.0-rc.1 影响组件:Flarum框架的自定义LESS设置功能 潜在风险: - 读取本地文件 - 触发SSRF(服务器端请求伪造)攻击 修复方案 1. 限制功能:在自定义LESS设置中限制 和 的使用。 2. 检查设置:对每个注册为Flarum.less.config的脏设置应用相同的检查。 3. 代码修改: - 在 中添加对 和 的检查。 - 在 中添加测试用例,确保这些限制被正确应用。 POC代码