事件经过
NVD于2026-08-03发布了CVE-2026-18647(CVSS 7.3),基于公开漏洞报告,描述了Jina AI Reader爬虫组件中的服务器端请求伪造,由于TLD验证函数有缺陷。
影响分析
Jina AI Reader将网页转换为RAG和代理管道的LLM就绪Markdown;其爬虫组件中的SSRF可能允许攻击者在reader处理攻击者提供或攻击者影响的URL时将工具转向探测或访问内部网络资源(包括云元数据端点)。
攻击途径
Crawler/Puppeteer组件(backend/functions/src/cloud-functions/crawler.ts)中的isValidTLD函数不当验证目标主机名/TLD,允许攻击者提供URL以绕过预期的域限制,并导致爬虫向非预期(内部)目标发出服务器端请求。
受影响系统
jina-ai/reader 至提交1574bfd380d249c86c82db4dace0d9c8fe17e2b1
缓解措施
在发布后应用上游修复;限制爬虫执行环境的出站流量,并独立于TLD字符串检查来验证目标IP/主机。