MoviePilot v2 SSRF via /api/v1/system/img/{proxy} Endpoint 漏洞概述 MoviePilot v2 包含一个服务器端请求伪造(SSRF)漏洞,该漏洞存在于图像代理端点中。攻击者可以通过提供 cookie 和与组装的允许列表匹配的域名的 URL,请求任意 URL。由于 函数仅执行域名成员资格检查,而不阻止私有、回环或链路本地地址,攻击者可以绕过内部网络保护,从而枚举内部服务(如 Jellyfin、Emby 或 Plex)并从内部网络资源中提取数据。 影响范围 MoviePilot <= v2.13.2 修复方案 在 commit 中修复了该漏洞。 参考链接 GitHub Issue Pull Request Patch Commit Release Notes 其他信息 CVE: CVE-2026-10107 CWE: CWE-918 Server-Side Request Forgery (SSRF) CVSS: 8.1 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N 日期: 5/29/2026 贡献者: YU SUN