漏洞概述 漏洞编号:CVE-2026-12992 漏洞类型:SSRF(服务器端请求伪造) 漏洞描述:在 Apicurio Registry 的 WSDL 验证路径中, 构造了一个 ,但未禁用 特性。当 在 级别运行 时,它会递归获取所有 和 ,并通过 发起网络请求,且无白名单限制。攻击者可以利用此漏洞,通过上传包含恶意 位置的 WSDL 文档,触发对内部服务的 HTTP GET 请求,导致服务器端请求伪造。 影响范围 受影响组件:Apicurio Registry 受影响版本:未指定 操作系统:Linux 优先级:高 严重程度:高 目标里程碑:未指定 分配给:Product Security 修复方案 临时修复:禁用 特性,通过调用 和 。 长期修复:替换 (自 2013 年以来未维护)为 Apache Woden 或限制 WSDL 验证为 。 POC 代码