Foxit PDF Services API SSRF漏洞CVE-2026-18597
Foxit PDF Services API是福昕推出的云端REST风格 PDF 处理接口,它的内核兼容性强、国产适配完善、接入简单、支持国产化环境。
一、基本情况
Foxit PDF Services API可以用于后台批量转PDF、合同归档、表单自动填充、档案脱敏、系统附件格式统一、AI 配套文档解析等场景。
无需本地部署 PDF 内核,开发者调用接口即可在业务系统、后端流程里自动化处理 PDF 文件,主打批量 PDF 加工、文档自动化场景。

栋科技漏洞库关注到 Foxit PDF Services API SSRF 漏洞,该安全漏洞现在已经被追踪为CVE-2026-18597,漏洞CVSS 3.X评分为 8.5。
二、漏洞分析
CVE-2026-18597漏洞源于Foxit PDF Services API 的 PDF 创建功能在按 URL 拉取远程内容时未对跟随 HTTP 重定向的目标重新校验。
受影响版本中,所有未应用 2026 年 7 月 27 日安全更新之前的 Foxit PDF Services API PDF 创建接口均存在该 SSRF;
该接口对应 artifact 为 Foxit PDF Services API,repository 为 unmanaged,调用方只需具备低权限 (PR:L) 即可发起 PDF 生成请求,
并构造可被服务端跟随重定向的恶意 URL,使服务端代为请求受控内网地址并泄露内部环境信息。
攻击者可借此触发服务端请求伪造 (SSRF) 导致内网信息泄露。
修复版本中通过在请求处理前对输入 URL 实施严格校验并阻断重定向跳转至内部敏感目标,
Foxit 已于 2026 年 7 月 27 日完成 SaaS 侧自动部署,调用方将无法再通过 URL 重定向绕过 SSRF 防护。
三、影响范围
Foxit PDF Reader 2026.1.1.36485 and earlier
Foxit PDF Editor
2026.1.1.36485 and all previous 2026.x versions, 2025.3.0.35737 and all previous 2025.x versions,
2024.4.1.27687 and all previous 2024.x versions, 2023.3.0.23028 and all previous 2023.x versions,
14.0.4.33508 and all previous 14.x version, 13.2.4.24048 and earlier
四、修复建议
Foxit PDF Reader>2026.1.1.36485 and earlier
Foxit PDF Editor >
2026.1.1.36485 and all previous 2026.x versions, 2025.3.0.35737 and all previous 2025.x versions,
2024.4.1.27687 and all previous 2024.x versions, 2023.3.0.23028 and all previous 2023.x versions,
14.0.4.33508 and all previous 14.x version, 13.2.4.24048 and earlier
Foxit PDF
五、参考链接
管理员已设置登录后刷新可查看