漏洞  ·  2026-09-24

9Router AI路由器/网关:信任客户端提供的X-9r-Real-Ip请求头 → 未经认证使用所有者的LLM提供商和信用/成本滥用(CVE-2026-56681和CVE-2026-56682)

漏洞Medium 影响GlobalCVE-2026-56681
NVD于2026-09-22发布了CVE-2026-56681(CVSS 7.3)和CVE-2026-56682(CVSS 5.3):当请求在没有清理包装器的情况下到达Next.js时,9Router AI网关信任客户端提供的X-9r-Real-Ip请求头进行本地请求分类,使未经认证的调用者绕过公共LLM API密钥检查并滥用所有者的付费模型提供商;同一请求头也是登录速率限制器桶键的根源。
AI网关/路由部署集中了操作员的付费LLM凭据;请求头欺骗认证绕过使外部人员能够消耗昂贵的模型信用并由所有者承担费用,并枚举提供商/工具,这是AI网关软件特有的经济和资产可达性影响。
攻击者使用伪造的X-9r-Real-Ip请求头(例如127.0.0.1)直接向Next.js发送请求;src/dashboardGuard.js中的isLocalRequest()和src/lib/auth/loginLimiter.js将调用者视为本地调用者,绕过了旨在门控公共LLM API访问的API密钥检查。
9Router < 0.5.6
升级到9Router 0.5.6(提交efd20be8),该版本停止信任客户端请求头;确保所有流量都通过剥离请求头的sanitizing custom-server.js包装器。
Tenable CVE-2026-56681Fix commitGHSA advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →