Max78000/CVE-2026-0560-lollms
GitHub: Max78000/CVE-2026-0560-lollms
针对 lollms 2.2.0 之前版本 SSRF 漏洞的概念验证项目,包含测试服务器与 PoC 代码。
Stars: 0 | Forks: 0
# CVE-2026-0560-lollms
parisneo/lollms 2.2.0 之前的版本中存在一个 Server-Side Request Forgery (SSRF) 漏洞,具体位于 `/api/files/export-content` endpoint。`backend/routers/files.py` 中的 `_download_image_to_temp()` 函数未能验证用户控制的 URL,使得攻击者能够向内部服务和云元数据 endpoint 发起任意的 HTTP 请求。此漏洞可能导致内部网络访问、云元数据访问、信息泄露、端口扫描,甚至可能导致远程代码执行。
受影响版本:< 2.2.0
标签:CISA项目, Maven, PoC, SSRF, 安全测试, 攻击性安全, 暴力破解, 漏洞验证, 逆向工具