Kerentanan  ·  2026-07-31

Asisten AI Enterprise MaxKB - SSRF melalui URL Download/Callback yang Tidak Divalidasi dalam UpdateStoreTool

KerentananMedium dampakGlobalCVE-2026-64870
Memungkinkan pengguna ruang kerja berprivilese rendah yang diautentikasi tetapi sebaliknya untuk berporos ke sumber daya jaringan internal melalui server MaxKB, yang berpotensi mencapai titik akhir metadata cloud atau antarmuka admin internal yang biasanya tidak terbuka.
UpdateStoreTool.update_tool meneruskan nilai download_url dan download_callback_url yang disediakan pemanggil ke requests.get tanpa validasi trusted-host atau pengalihan, memungkinkan pengguna ruang kerja yang diautentikasi untuk memicu SSRF terhadap layanan internal.
MaxKB 2.0.0 hingga 2.10.4-lts
Tingkatkan per perbaikan komit GitHub; tambahkan allowlisting trusted-host dan validasi pengalihan untuk permintaan keluar dalam kode manajemen alat.
GitHub commit - MaxKB SSRF fixNVD - CVE-2026-64870
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →