在 UTMStack 版本低于 11.2.16 中,存在一个服务端请求伪造(SSRF)漏洞。攻击者在经过身份认证后,可以通过向通过 GET /api/generate-pdf-report 接口暴露的 PdfService.downloadPdf() 方法提供一个未经验证的 URL 参数,从而诱导服务器请求任意内部资源。攻击者可利用此漏洞,迫使 web-pdf 微服务获取内部后端端点、OpenSearch 集群或云实例元数据服务中的敏感内部数据,并将这些数据渲染到返回的 PDF 文件中,从而导致敏感信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82041 | 9.9 CRITICAL | UTMStack < 11.2.16 Missing Authorization via Command WebSocket |
| CVE-2026-82042 | 9.8 CRITICAL | UTMStack < 11.2.16 Authentication Bypass via InternalApiKeyFilter |
| CVE-2026-82039 | 8.8 HIGH | UTMStack < 11.2.16 SQL Injection via searchGroupsByFilter |
| CVE-2026-82045 | 6.5 MEDIUM | UTMStack < 11.2.16 JPQL Injection via searchPropertyValues |
| CVE-2026-82043 | 5.3 MEDIUM | UTMStack < 11.2.16 Account Enumeration via Password Reset Endpoint |
| CVE-2026-82040 | 5.0 MEDIUM | UTMStack < 11.2.16 SSRF via IdentityProviderService |
No comments yet