8.6.6
8.6.6
8.6.6
8.6.6
8.6.6
CVE-2025-5005 描述了上海灵当信息技术 Lingdang CRM 软件中存在服务器端请求伪造(SSRF)漏洞。该漏洞允许攻击者通过操纵参数,向内部网络发起未经授权的请求,可能导致敏感数据泄露或对内部服务的访问。该漏洞影响 Lingdang CRM 8.6.5.0 至 8.6.5.4 版本,已公开利用方案,建议尽快升级至 8.6.6 版本。
该 SSRF 漏洞允许攻击者利用 crm/WeiXinApp/dingtalk/index_event.php 文件中的 corpurl 参数,向内部网络发起请求。攻击者可以利用此漏洞访问内部服务,读取敏感数据,甚至可能执行恶意代码。由于该漏洞已公开利用方案,攻击者可以轻松地利用此漏洞进行攻击。攻击的潜在影响包括内部网络扫描、敏感数据泄露、以及对内部系统的进一步攻击。攻击者可能利用此漏洞访问数据库服务器、文件服务器或其他内部资源,从而扩大攻击范围。
该漏洞已公开利用方案,表明攻击者可以轻松地利用此漏洞进行攻击。目前尚未观察到大规模的利用活动,但由于漏洞的公开性,攻击风险较高。该漏洞已添加到 CISA KEV 目录中,表明其具有较高的安全风险。建议密切关注安全社区的动态,及时获取最新的威胁情报。
Organizations utilizing Lingdang CRM in environments with internal services accessible via HTTP are at significant risk. Specifically, deployments with weak network segmentation or those relying on the CRM for integration with internal systems are particularly vulnerable. Shared hosting environments where multiple customers share the same CRM instance are also at increased risk, as a compromise of one customer's account could potentially lead to SSRF attacks targeting other customers.
• php: Examine web server access logs for requests originating from the CRM server to unusual or internal IP addresses.
grep '127.0.0.1' /var/log/apache2/access.log | grep 'crm/WeiXinApp/dingtalk/index_event.php'• php: Search for the crm/WeiXinApp/dingtalk/index_event.php file and review its code for the handling of the corpurl parameter. Look for missing or inadequate validation.
• generic web: Use curl to test the vulnerability by sending a request with a malicious corpurl parameter and observing the server's response.
curl 'http://your-crm-server/crm/WeiXinApp/dingtalk/index_event.php?corpurl=http://internal-service/'disclosure
poc
漏洞利用状态
EPSS
0.06% (17% 百分位)
CISA SSVC
CVSS 向量
为了缓解 CVE-2025-5005 带来的风险,首要措施是立即升级 Lingdang CRM 至 8.6.6 版本或更高版本。如果无法立即升级,可以考虑以下临时缓解措施:在 Web 应用防火墙(WAF)中配置规则,阻止对 crm/WeiXinApp/dingtalk/index_event.php 文件的恶意请求。限制 corpurl 参数的输入长度和允许的协议类型。实施严格的访问控制策略,限制内部服务的访问权限。在服务器上启用安全审计日志,以便检测和响应潜在的攻击。
如果可用,请将 Lingdang CRM 更新到 8.6.5.4 之后的版本,以修复 index_event.php 文件中的服务器端请求伪造 (SSRF) 漏洞。如果不可用,请考虑禁用或限制对 index_event.php 文件的访问,并监控网络流量是否存在可疑活动。请咨询供应商以获取官方解决方案。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2025-5005 是 Lingdang CRM 8.6.5.0–8.6.5.4 版本中发现的服务器端请求伪造(SSRF)漏洞,攻击者可以通过操纵参数发起内部请求。
如果您正在使用 Lingdang CRM 8.6.5.0 至 8.6.5.4 版本,则可能受到此漏洞的影响。请立即升级至 8.6.6 或更高版本。
建议升级至 Lingdang CRM 8.6.6 或更高版本。如果无法立即升级,请实施 WAF 规则和访问控制策略。
该漏洞已公开利用方案,攻击风险较高。建议密切关注安全社区的动态。
请访问 Lingdang CRM 官方网站或联系他们的技术支持团队以获取官方公告。