Kanboard 1.2.52 及更早版本 SSRF 过滤器绕过漏洞 漏洞概述 Kanboard 1.2.52 及更早版本存在一个服务器端请求伪造(SSRF)漏洞,允许通过提供十六进制 IP 地址表示法绕过 SSRF 保护。攻击者可以提交十六进制编码的内部 IP 地址,通过 web 链接创建功能,导致 cURL 解析并连接到内部网络资源,如云实例元数据服务、localhost 服务和 RFC1918 地址。而 过滤器在 中错误地将输入视为安全,因为它拒绝非点分十进制表示法。 影响范围 Kanboard <= 1.2.52 修复方案 升级到 Kanboard 1.2.53 或更高版本。 确保使用正确的 IP 地址表示法,避免使用十六进制编码的内部 IP 地址。 参考链接 Product Repository GitHub Gist 信用 Saldakbarxon Maxsudzxonov 描述 Kanboard 1.2.52 及更早版本包含一个服务器端请求伪造漏洞,允许通过提供十六进制 IP 地址表示法绕过 SSRF 保护。攻击者可以提交十六进制编码的内部 IP 地址,通过 web 链接创建功能,导致 cURL 解析并连接到内部网络资源,如云实例元数据服务、localhost 服务和 RFC1918 地址。而 过滤器在 中错误地将输入视为安全,因为它拒绝非点分十进制表示法。