漏洞概述 CVE编号: CVE-2026-49328 漏洞名称: Apache Fesod (Incubating): Improper validation of user-supplied URLs leading to SSRF 严重程度: 重要 描述: 在Apache Fesod (Incubating) fesod-sheet的UrlImageConverter组件中,存在服务器端请求伪造(SSRF)漏洞。攻击者可以通过用户提供的图像URL导致出站网络请求到内部或受限制的资源。 影响范围 受影响版本: Apache Fesod (Incubating) (org.apache.fesod:fesod-sheet) 2.0.2-incubating之前的版本 修复方案 推荐升级版本: 升级到2.0.2-incubating版本,该版本已修复此问题。 其他信息 追踪编号: apache/fesod#917 发现者: Xu Han 参考链接: - GitHub Issue - GitHub Release - Download Page - Official Website - CVE Details - Jira Issue 代码块 页面中未包含POC代码或利用代码。