Apa yang terjadi
Published 2026-08-20 (CVSS 8.2, High), kerentanan SSRF ini memungkinkan HTML yang dikontrol penyerang (berpotensi termasuk konten yang dihasilkan AI) yang diproses oleh library konversi docx-io Plate menyebabkan server mengambil resource jaringan internal.
Mengapa penting
Plate memasarkan dirinya secara eksplisit sebagai editor terintegrasi AI; konten yang dilewatkan melalui fitur pembuatan/penyelesaian AI dan kemudian diekspor sisi server ke DOCX dapat membawa URL gambar yang dipengaruhi penyerang, menjadikan ini risiko pipeline SSRF konten-ke-AI yang konkret untuk fitur pembuatan dokumen dalam asisten penulisan bertenaga AI.
Vektor serangan
htmlToDocxBlob mengambil URL gambar jarak jauh yang tertanam dalam HTML yang dikontrol penyerang selama konversi DOCX sisi server atau yang diprioritaskan, memungkinkan konverter membuat permintaan ke resource jaringan internal dan menyertakan respons yang diambil dalam dokumen yang dihasilkan.
Sistem yang terdampak
@platejs/docx-io sebelum Plate 53.3.2
Mitigasi
Upgrade ke Plate ≥53.3.2; batasi atau daftar whitelist tujuan pengambilan gambar outbound selama konversi dokumen sisi server.