취약점  ·  2026-08-04

jina-ai Reader Crawler — SSRF via isValidTLD Bypass in Puppeteer Crawler

취약점Medium 영향도GlobalCVE-2026-18647
NVD는 2026년 08월 03일 CVE-2026-18647 (CVSS 7.3)을 발행했으며, Jina AI Reader의 crawler 컴포넌트에서 결함이 있는 TLD 검증 함수로 인한 서버 측 요청 위조를 설명하는 공개 취약점 보고서를 기반으로 합니다.
Jina AI Reader는 웹 페이지를 RAG 및 agent 파이프라인을 위해 LLM 준비 Markdown으로 변환합니다. crawler 컴포넌트의 SSRF는 공격자가 reader가 공격자 제공 또는 공격자 영향 URL을 처리할 때 도구를 내부 네트워크 리소스(클라우드 메타데이터 엔드포인트 포함)로 탐침하거나 도달하도록 피벗시킬 수 있습니다.
Crawler/Puppeteer 컴포넌트(backend/functions/src/cloud-functions/crawler.ts)의 isValidTLD 함수는 대상 호스트명/TLD를 부적절하게 검증하여, 공격자가 의도된 도메인 제한을 우회하고 crawler가 의도되지 않은(내부) 대상으로 서버 측 요청을 만들도록 하는 URL을 제공할 수 있도록 합니다.
jina-ai/reader commit 1574bfd380d249c86c82db4dace0d9c8fe17e2b1까지
릴리스되면 업스트림 수정을 적용하고, crawler의 실행 환경에서의 egress를 제한하고, TLD 문자열 검사와 독립적으로 대상 IP/호스트를 검증하십시오.
NVD - CVE-2026-18647GitHub vulnerability report
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →