何が起きたか
NVD は 2026年8月3日に CVE-2026-18647(CVSS 7.3)を公開しました。これは、Jina AI Reader のクローラーコンポーネントのサーバー側リクエストフォージェリについての公開脆弱性レポートに基づき、TLD 検証関数の欠陥が原因です。
なぜ重要か
Jina AI Reader は、Web ページを RAG およびエージェント パイプライン用の LLM 対応 Markdown に変換します。クローリングコンポーネントの SSRF により、攻撃者は、リーダーが攻撃者提供または攻撃者の影響を受けた URL を処理する際に、ツールを内部ネットワークリソース(クラウドメタデータエンドポイントを含む)の探索またはリーチに転換できる可能性があります。
攻撃経路
Crawler/Puppeteer コンポーネント(backend/functions/src/cloud-functions/crawler.ts)の isValidTLD 関数は、ターゲットホスト名/TLD を不適切に検証し、攻撃者が意図したドメイン制限をバイパスする URL を提供して、クローラーが意図しない(内部)ターゲットへのサーバー側リクエストを実行させることを許可します。
影響を受けるシステム
jina-ai/reader コミット 1574bfd380d249c86c82db4dace0d9c8fe17e2b1 まで
緩和策
リリースされたら上流の修正を適用してください。クローラーの実行環境からの送信を制限し、TLD 文字列チェック以外で宛先 IP/ホストを独立して検証してください。