なぜ重要か
認証されているが、その他の低特権のワークスペースユーザーはMaxKBサーバー経由で内部ネットワークリソースにピボットし、通常は公開されていないクラウドメタデータエンドポイントまたは内部管理インターフェースに到達する可能性があります。
攻撃経路
UpdateStoreTool.update_toolは、呼び出し元供給のdownload_urlおよびdownload_callback_url値を、信頼されたホストまたはリダイレクト検証なしにrequests.getに渡し、認証されたワークスペースユーザーが内部サービスに対してSSRFをトリガーするを可能にします。
影響を受けるシステム
MaxKB 2.0.0~2.10.4-lts
緩和策
GitHubコミット修正に従ってアップグレードしてください。ツール管理コードの外部リクエストに信頼されたホストホワイトリストおよびリダイレクト検証を追加してください。