事件经过
已通过NVD REST API验证(发布于2026-10-10,VulnCheck)。AI代理平台中存在经身份验证的SSRF防护绕过。
影响分析
连接器URL(包括MCP/OpenAPI端点)是代理访问外部世界的方式;SSRF防护绕过可让低权限项目经理从代理主机横向进入内部网络。
攻击途径
isPrivateIp防护仅检查字面地址;嵌入了私有IPv4目标的IPv6 6to4/Teredo地址可绕过检查,使项目经理能够将连接器base_url/OpenAPI/Postman/MCP URL指向内部服务和云元数据(CWE-918)。
受影响系统
kortix-ai/suna 0.10.7至0.13.52之前版本
缓解措施
升级至0.13.52(修复提交:9c949e4d876cd5acf7b23b0a9ee49ca5c53f1332);在允许列表之前解码6to4/Teredo中嵌入的IPv4地址。参见VulnCheck公告。