脆弱性  ·  2026-08-04

jina-ai Reader Crawler — Puppeteer Crawler の isValidTLD バイパス経由の SSRF

脆弱性Medium 影響度GlobalCVE-2026-18647
NVD は 2026年8月3日に CVE-2026-18647(CVSS 7.3)を公開しました。これは、Jina AI Reader のクローラーコンポーネントのサーバー側リクエストフォージェリについての公開脆弱性レポートに基づき、TLD 検証関数の欠陥が原因です。
Jina AI Reader は、Web ページを RAG およびエージェント パイプライン用の LLM 対応 Markdown に変換します。クローリングコンポーネントの SSRF により、攻撃者は、リーダーが攻撃者提供または攻撃者の影響を受けた URL を処理する際に、ツールを内部ネットワークリソース(クラウドメタデータエンドポイントを含む)の探索またはリーチに転換できる可能性があります。
Crawler/Puppeteer コンポーネント(backend/functions/src/cloud-functions/crawler.ts)の isValidTLD 関数は、ターゲットホスト名/TLD を不適切に検証し、攻撃者が意図したドメイン制限をバイパスする URL を提供して、クローラーが意図しない(内部)ターゲットへのサーバー側リクエストを実行させることを許可します。
jina-ai/reader コミット 1574bfd380d249c86c82db4dace0d9c8fe17e2b1 まで
リリースされたら上流の修正を適用してください。クローラーの実行環境からの送信を制限し、TLD 文字列チェック以外で宛先 IP/ホストを独立して検証してください。
NVD - CVE-2026-18647GitHub vulnerability report
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →