漏洞  ·  2026-10-11

Kortix Suna SSRF防护绕过:通过IPv6 6to4/Teredo地址访问内部服务和元数据(CVSS 4.9)

漏洞Medium 影响GlobalCVE-2026-108115
已通过NVD REST API验证(发布于2026-10-10,VulnCheck)。AI代理平台中存在经身份验证的SSRF防护绕过。
连接器URL(包括MCP/OpenAPI端点)是代理访问外部世界的方式;SSRF防护绕过可让低权限项目经理从代理主机横向进入内部网络。
isPrivateIp防护仅检查字面地址;嵌入了私有IPv4目标的IPv6 6to4/Teredo地址可绕过检查,使项目经理能够将连接器base_url/OpenAPI/Postman/MCP URL指向内部服务和云元数据(CWE-918)。
kortix-ai/suna 0.10.7至0.13.52之前版本
升级至0.13.52(修复提交:9c949e4d876cd5acf7b23b0a9ee49ca5c53f1332);在允许列表之前解码6to4/Teredo中嵌入的IPv4地址。参见VulnCheck公告。
NVD CVE-2026-108115NVD REST APIVulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →