漏洞  ·  2026-08-04

jina-ai Reader爬虫 — 通过Puppeteer爬虫中的isValidTLD绕过进行SSRF

漏洞Medium 影响GlobalCVE-2026-18647
NVD于2026-08-03发布了CVE-2026-18647(CVSS 7.3),基于公开漏洞报告,描述了Jina AI Reader爬虫组件中的服务器端请求伪造,由于TLD验证函数有缺陷。
Jina AI Reader将网页转换为RAG和代理管道的LLM就绪Markdown;其爬虫组件中的SSRF可能允许攻击者在reader处理攻击者提供或攻击者影响的URL时将工具转向探测或访问内部网络资源(包括云元数据端点)。
Crawler/Puppeteer组件(backend/functions/src/cloud-functions/crawler.ts)中的isValidTLD函数不当验证目标主机名/TLD,允许攻击者提供URL以绕过预期的域限制,并导致爬虫向非预期(内部)目标发出服务器端请求。
jina-ai/reader 至提交1574bfd380d249c86c82db4dace0d9c8fe17e2b1
在发布后应用上游修复;限制爬虫执行环境的出站流量,并独立于TLD字符串检查来验证目标IP/主机。
NVD - CVE-2026-18647GitHub vulnerability report
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →