脆弱性  ·  2026-09-24

9Router AIルーター/ゲートウェイ:クライアント提供のX-9r-Real-Ipヘッダーを信頼 → 所有者のLLMプロバイダーの認証なし使用とクレジット/コスト悪用(CVE-2026-56681およびCVE-2026-56682)

脆弱性Medium 影響度GlobalCVE-2026-56681
NVDはCVE-2026-56681(CVSS 7.3、9/22)とCVE-2026-56682(CVSS 5.3)を公開しました。9Router AIゲートウェイは、リクエストがサニタイジングラッパーなしでNext.jsに到達すると、ローカルリクエスト分類のためにクライアント提供のX-9r-Real-Ipヘッダーを信頼し、認証されていない呼び出し元が公開LLM APIキーチェックをバイパスして所有者の有料モデルプロバイダーを悪用できるようにします。同じヘッダーがログインのレートリミッターのバケットキーのルートにもなっています。
AIゲートウェイ/ルーティングデプロイメントはオペレーターの有料LLM資格情報を集中管理します。ヘッダースプーフィング認証バイパスにより、部外者が所有者の費用で高価なモデルクレジットを消費し、プロバイダー/ユーティリティを列挙できます。これはAIゲートウェイソフトウェアに固有の経済的および資産到達可能性の影響です。
攻撃者は偽造されたX-9r-Real-Ipヘッダー(例:127.0.0.1)を付けてNext.jsに直接リクエストを送信します。src/dashboardGuard.jsのisLocalRequest()とsrc/lib/auth/loginLimiter.jsは呼び出し元をローカルとして扱い、公開LLM APIアクセスをゲートすることを意図したAPIキーチェックをバイパスします。
9Router < 0.5.6
クライアントヘッダーの信頼を停止する9Router 0.5.6(コミットefd20be8)にアップグレードしてください。すべてのトラフィックがエッジでヘッダーを除去するサニタイジングcustom-server.jsラッパーを通過することを確認してください。
Tenable CVE-2026-56681Fix commitGHSA advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →