事件经过
发布于 2026-08-20(CVSS 8.2,高危),此 SSRF 漏洞允许攻击者控制的 HTML(可能包括 AI 生成的内容)通过 Plate 的 docx-io 转换库处理,导致服务器获取内部网络资源。
影响分析
Plate 明确地将自己定位为 AI 集成编辑器;通过 AI 生成/补全功能传递的内容以及随后服务端导出到 DOCX 的内容可能携带攻击者操纵的图像 URL,这对 AI 写作助手中的文档生成功能构成具体的 AI 内容到 SSRF 管道风险。
攻击途径
htmlToDocxBlob 在服务端或特权 DOCX 转换期间获取嵌入在攻击者控制的 HTML 中的远程图像 URL,允许转换器向内部网络资源发起请求,并在生成的文档中包含获取的响应。
受影响系统
@platejs/docx-io Plate 53.3.2 之前的版本
缓解措施
升级到 Plate ≥53.3.2;在服务端文档转换期间限制或白名单化出站图像获取目标。