SSRF and internal image disclosure in post link metadata via unvalidated og:image 漏洞概述 Lemmy 在获取用户提供的帖子链接元数据时,默认使用 模式。虽然初始 URL 会检查内网 IP 范围,但提取出的 标签中的图片 URL 未受此限制。攻击者可以提交一个指向内部图片端点的公开页面,Lemmy 服务器端会获取该图片并存储为本地缩略图,从而导致内部图片泄露。 影响范围 受影响版本: 0.19.17 严重程度: 6.5 / 10 (CVSS v3) 攻击向量: 网络 攻击复杂度: 低 所需权限: 低 用户交互: 无 机密性影响: 高 完整性影响: 无 可用性影响: 无 修复方案 补丁版本: None (页面未提供具体补丁版本,仅指出受影响版本) POC 代码 核心漏洞代码路径 完整 POC 攻击页面 完整 POC 请求