目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-101048— Cloudreve 4.17.0 前 SSRF漏洞(Admin.Read OAuth范围)

一分钟漏洞结论

影响对象
cloudreve cloudreve
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Cloudreve 4.17.0 之前的版本中,管理员节点测试端点(POST /api/v4/admin/node/test 和 POST /api/v4/admin/node/test/downloader)在注册时未要求 Admin.Write OAuth 权限范围,而节点创建/更新/删除路由则有此要求。因此,一个仅被授予 Admin.Read 范围并经管理员授权的 OAuth 客户端,可以提交攻击者控制的节点定义,从而促使 Cloudreve 服务器向任意 URL 发起出站请求。这导致盲服务端请求伪造(Bli

CVSS 5.4 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-101048 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Cloudreve before 4.17.0 SSRF via Admin.Read OAuth scope
来源: CVE Program / CVE List V5
Vulnerability Description
Cloudreve before 4.17.0 registers the administrative node test endpoints (POST /api/v4/admin/node/test and POST /api/v4/admin/node/test/downloader) without requiring the Admin.Write OAuth scope, unlike the node create/update/delete routes. An OAuth client that has been authorized by an administrator with only the Admin.Read scope can therefore submit attacker-controlled node definitions and cause the Cloudreve server to issue outbound requests to arbitrary URLs, enabling blind server-side request forgery, internal service probing, and delivery of signed Cloudreve slave-style requests to attacker-chosen endpoints.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L
来源: CVE Program / CVE List V5
Vulnerability Type
授权机制不正确
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
cloudreve cloudreve 0 ~ 4.17.0 -

二、漏洞 CVE-2026-101048 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-101048 的情报信息

请登录查看更多情报信息。

CVE-2026-101048 厂商安全公告 (1)

CVE-2026-101048 其他参考 (1)

同批安全公告 · cloudreve · 2026-09-27 · 共 3 条

CVE-2026-101056 5.3 MEDIUM Cloudreve <4.16.1 绕过缓存上下文提示认证漏洞
CVE-2026-101051 3.1 LOW Cloudreve 4.16.1前 远程下载路径遍历漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-101048

暂无评论


发表评论