事件经过
NVD于2026-09-29发布了CVE-2026-102879(CVSS 5.0 v3.1)。ClaraVerse的download/scrape代理工具存在SSRF防护绕过,可从GenAI代理服务器发起内部/IMDS请求(issue #254)。
影响分析
具有fetch/scrape能力的代理工具是LLM应用服务器中经典的SSRF攻击面——该漏洞允许经过身份验证的代理用户从AI部署主机访问内部服务和云元数据(IMDS凭证),尽管该包较为小众。
攻击途径
经过身份验证的用户调用download_file / scrape_web代理工具,使用绕过主机名验证和IPv6转换地址过滤的URL,使服务器请求内部服务和云实例元数据端点(SSRF,CWE-918)。
受影响系统
ClaraVerse 直至0.3.1(download_file和scrape_web代理工具,backend/internal/security/ssrf.go)
缓解措施
强化SSRF验证器(在允许列表检查之前解析DNS,阻止IPv6转换编码和非全局范围);上游修复待定(issue #254)。