VU#943094:ONLYOFFICE ownCloud 集成插件存在服务器端请求伪造(SSRF)漏洞
ONLYOFFICE ownCloud 集成插件版本 9.12 存在服务器端请求伪造(SSRF)漏洞。该缺陷允许已认证的管理员操纵插件的后端端点。该端点在发起出站连接之前,未能正确验证用户提供的文档服务器 URL。攻击者可以通过提供任意 URL(包括内部网络主机或本地回环地址)来利用此漏洞,方法是向特定端点发送精心构造的配置请求。ownCloud 服务器随后会被迫向攻击者控制的目的地发起任意网络请求。这使得攻击者能够将 ownCloud 服务器用作恶意活动的代理。此外,错误消息的差异可用于内部网络侦察和端口枚举。该漏洞可访问外部无法到达的本地服务。虽然暂无官方补丁,但建议禁用或删除该插件作为缓解措施。同时建议实施网络层出站控制,以限制出站连接。