事件经过
NVD于2026-09-22发布了CVE-2026-56681(CVSS 7.3)和CVE-2026-56682(CVSS 5.3):当请求在没有清理包装器的情况下到达Next.js时,9Router AI网关信任客户端提供的X-9r-Real-Ip请求头进行本地请求分类,使未经认证的调用者绕过公共LLM API密钥检查并滥用所有者的付费模型提供商;同一请求头也是登录速率限制器桶键的根源。
影响分析
AI网关/路由部署集中了操作员的付费LLM凭据;请求头欺骗认证绕过使外部人员能够消耗昂贵的模型信用并由所有者承担费用,并枚举提供商/工具,这是AI网关软件特有的经济和资产可达性影响。
攻击途径
攻击者使用伪造的X-9r-Real-Ip请求头(例如127.0.0.1)直接向Next.js发送请求;src/dashboardGuard.js中的isLocalRequest()和src/lib/auth/loginLimiter.js将调用者视为本地调用者,绕过了旨在门控公共LLM API访问的API密钥检查。
受影响系统
9Router < 0.5.6
缓解措施
升级到9Router 0.5.6(提交efd20be8),该版本停止信任客户端请求头;确保所有流量都通过剥离请求头的sanitizing custom-server.js包装器。