脆弱性  ·  2026-07-31

MaxKB Enterprise AIアシスタント - UpdateStoreToolの未検証ダウンロード/コールバックURLによるSSRF

脆弱性Medium 影響度GlobalCVE-2026-64870
認証されているが、その他の低特権のワークスペースユーザーはMaxKBサーバー経由で内部ネットワークリソースにピボットし、通常は公開されていないクラウドメタデータエンドポイントまたは内部管理インターフェースに到達する可能性があります。
UpdateStoreTool.update_toolは、呼び出し元供給のdownload_urlおよびdownload_callback_url値を、信頼されたホストまたはリダイレクト検証なしにrequests.getに渡し、認証されたワークスペースユーザーが内部サービスに対してSSRFをトリガーするを可能にします。
MaxKB 2.0.0~2.10.4-lts
GitHubコミット修正に従ってアップグレードしてください。ツール管理コードの外部リクエストに信頼されたホストホワイトリストおよびリダイレクト検証を追加してください。
GitHub commit - MaxKB SSRF fixNVD - CVE-2026-64870
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →