目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-88892— OpenPanel 文件导入未验证导致的SSRF

一分钟漏洞结论

影响对象
Openpanel-dev openpanel
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

OpenPanel 是一个数据分析平台。在所有已知版本中(截至本漏洞发布时尚无修复版本),其数据导入功能使用普通的 请求调用方提供的 URL,而未调用项目中已有的 SSRF 防护工具( )。 具体而言,在 中, 函数会直接对 发起 请求,而该字段仅通过 进行校验,因此诸如 或 之类的地址均可被接受。同时,共享的 工厂函数也为其他看似合理的提供者提供了相同的字段。 因此,任何已认证的organization成员——包括默认的 'member' 角色(该角色没有对应的 记录,而本应进行的访问级别检查会因 返回布尔值 而

CVSS 5.0 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-88892 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
OpenPanel SSRF via Unguarded Importer File URL Fetch
来源: CVE Program / CVE List V5
Vulnerability Description
OpenPanel is an analytics platform. In all versions (no patched release available at time of publication), the data importer fetches a caller-supplied URL with plain fetch instead of the project's existing SSRF guard (apps/api/src/utils/safe-fetch.ts). In packages/importer/src/providers/umami.ts, parseRemoteFile calls fetch() on config.fileUrl, which is validated only by z.string().url(), so values such as http://127.0.0.1:9911/ or http://169.254.169.254/latest/meta-data/ are accepted; the shared createFileImportConfig factory gives the plausible provider the same field. An authenticated organization member — including a default 'member' with no project_access rows, for whom the intended access-level check is skipped because getProjectAccess returns boolean true rather than a level object — can therefore make the server connect to any address reachable from it. The resulting HTTP status and status text are persisted as Import.errorMessage and returned by import.get to the same user, providing a scanning oracle for internal hosts, ports and paths; if an internal response parses as Umami CSV, its rows are ingested as events and become readable in the attacker's analytics views.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
服务端请求伪造(SSRF)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Openpanel-dev openpanel 0 ~ worker -

二、漏洞 CVE-2026-88892 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-88892 的情报信息

登录查看更多情报信息。

CVE-2026-88892 厂商安全公告 (2)

同批安全公告 · Openpanel-dev · 2026-09-10 · 共 4 条

CVE-2026-88890 8.5 HIGH OpenPanel 未验证配置文件列导致的SQL注入
CVE-2026-88891 8.3 HIGH OpenPanel 只读访问级别绕过漏洞
CVE-2026-88893 7.5 HIGH OpenPanel 未认证共享查询信息泄露

IV. Related Vulnerabilities

V. Comments for CVE-2026-88892

暂无评论


发表评论