OpenPanel 2.3.0 之前的版本在 端点(位于 )中存在一个未认证的全读服务端请求伪造(SSRF)漏洞。该端点将用户提供的 查询参数传递给 函数,并对任意 URL 执行服务端 HTTP 请求,且没有任何 SSRF/IP 校验。未认证的远程攻击者可以访问云实例元数据端点、探测内部服务、扫描内网端口,并读取返回的内容(包括状态码、页面大小、响应时间以及解析后的 HTML 元数据),同时可通过 向第三方泄露内部 IP 地址。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Openpanel-dev | openpanel | < 2.3.0 |
affected |
2.3.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Openpanel-dev | openpanel | 0 ~ 2.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85610 | 8.8 HIGH | OpenPanel before 2.3.0 Remote Code Execution via chart formulas |
| CVE-2026-85614 | 8.6 HIGH | OpenPanel API before 2.3.0 Unauthenticated SSRF via site-checker |
| CVE-2026-85613 | 8.2 HIGH | OpenPanel Unauthenticated XSS via SVG Favicon Proxy |
| CVE-2026-85612 | 7.5 HIGH | OpenPanel before 2.3.0 SSRF via favicon and og endpoints |
| CVE-2026-85615 | 6.4 MEDIUM | Openpanel before 2.3.0 Cross-Tenant IDOR via report.getLayouts |
| CVE-2026-85611 | 6.4 MEDIUM | OpenPanel before 2.3.0 Cross-Tenant BOLA via report procedures |
No comments yet