Simple Machines Forum SSRF via image proxy 漏洞概述 Simple Machines Forum 2.1 在 commit 4bf35cf 之前和 3.0 在 commit b4d23df 之前存在一个服务器端请求伪造(SSRF)漏洞。该漏洞允许经过身份验证的攻击者通过在 BBCode 图像标签中嵌入攻击者控制的 URL 来触发内部 HTTP 请求。代理在获取这些 URL 时,不会验证解析后的目标 IP 是否与私有地址范围、回环地址或链接本地地址冲突。攻击者可以利用 Simple Machines Forum 的自动 HMAC 签名生成,为任何嵌入的图像 URL 获取有效的签名代理请求,从而针对内部服务,如云实例元数据端点、内部 Web 应用程序和容器网络服务。 影响范围 Simple Machines Forum >= 2.1.0, = 3.0.0, < b4d23dfd74a511587c605f9d294c6fc3a75b4b26 修复方案 升级到 Simple Machines Forum 2.1 的 commit 4bf35cf 或更高版本 升级到 Simple Machines Forum 3.0 的 commit b4d23df 或更高版本 参考链接 Patch Commit (v2.1) Patch Commit (v3.0) 其他信息 CVE: CVE-2026-61520 CWE: CWE-918 Server-Side Request Forgery (SSRF) CVSS: 6.3 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N 发布日期: 7/14/2026 严重程度: MEDIUM 贡献者: Hamed Kohli, VulnCheck