何が起きたか
NVDはCVE-2026-56681(CVSS 7.3、9/22)とCVE-2026-56682(CVSS 5.3)を公開しました。9Router AIゲートウェイは、リクエストがサニタイジングラッパーなしでNext.jsに到達すると、ローカルリクエスト分類のためにクライアント提供のX-9r-Real-Ipヘッダーを信頼し、認証されていない呼び出し元が公開LLM APIキーチェックをバイパスして所有者の有料モデルプロバイダーを悪用できるようにします。同じヘッダーがログインのレートリミッターのバケットキーのルートにもなっています。
なぜ重要か
AIゲートウェイ/ルーティングデプロイメントはオペレーターの有料LLM資格情報を集中管理します。ヘッダースプーフィング認証バイパスにより、部外者が所有者の費用で高価なモデルクレジットを消費し、プロバイダー/ユーティリティを列挙できます。これはAIゲートウェイソフトウェアに固有の経済的および資産到達可能性の影響です。
攻撃経路
攻撃者は偽造されたX-9r-Real-Ipヘッダー(例:127.0.0.1)を付けてNext.jsに直接リクエストを送信します。src/dashboardGuard.jsのisLocalRequest()とsrc/lib/auth/loginLimiter.jsは呼び出し元をローカルとして扱い、公開LLM APIアクセスをゲートすることを意図したAPIキーチェックをバイパスします。
影響を受けるシステム
9Router < 0.5.6
緩和策
クライアントヘッダーの信頼を停止する9Router 0.5.6(コミットefd20be8)にアップグレードしてください。すべてのトラフィックがエッジでヘッダーを除去するサニタイジングcustom-server.jsラッパーを通過することを確認してください。