MapFish 漏洞关键信息总结 漏洞概述 漏洞名称:MapFish mapfish-print 4.0.4 中 GML Parser 的 GMLLayer.java 存在 URL 服务端请求伪造(SSRF)漏洞。 CVE 编号:CVE-2026-5548 CVSS 元临时评分:6.8(中危) 当前利用价格:$0–$5k CTI 兴趣评分:1.19 漏洞类型:服务端请求伪造(SSRF),由 GML Parser 组件中 的未知代码块触发,攻击者可通过构造恶意 GML 文件诱导服务器向攻击者控制的 URL 发起请求。 影响:主要影响机密性(服务器可能将请求发送至非预期目标,导致信息泄露)。 利用条件:无已知利用方式(No exploit is available)。 影响范围 受影响组件: 版本 3.28.29/3.30/3.31/3.32/3.33/3.34/4.0.4 受影响文件: (GML Parser 组件) 受影响版本:MapFish Print 3.28 至 3.34 及 4.0.4 攻击向量:攻击者通过向 MapFish Print 发送包含恶意 GML 的 端点,GML 解析器会解析外部实体和外部 DTD,从而触发对攻击者控制 URL 的请求。 修复方案 修复方式:在解析 GML 时禁用外部实体和外部 DTD(disable external entities and external DTDs)。 具体操作:修改 中的 GML Parser 配置,关闭外部实体解析,防止服务器向攻击者指定的 URL 发起请求。 临时缓解:升级至已修复版本,或在解析器中显式禁用 相关外部实体支持。 POC / 利用代码 页面中未包含具体的 POC 代码或利用代码块,仅以文字描述了攻击原理(通过 端点提交恶意 GML 文件触发 SSRF)。