Ad

CVE-2026-17534

MEDIUM CVSS 3.1: 5,5 EPSS 0.12%
Обновлено 27 июля 2026
Kimi
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 0.27.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Kimi
Публичный эксплойт Нет

Код Кими (@moonshot-ai/kimi-code) до версии 0.27.0 реализует усиление FetchURL SSRF в виде статического имени хоста и списка запрещенных IP-литералов в AssertSafeFetchTarget без разрешения DNS или повторной проверки хостов после перенаправления HTTP. Злоумышленник, который может повлиять на вызов FetchURL (например, посредством внедрения подсказки), может предоставить созданное общедоступное имя хоста, которое разрешается для обратной связи или другого внутреннего адреса, или общедоступный URL-адрес, который перенаправляет на такую ​​цель, и тем самым достичь служб внутренней сети, которые список запретов должен был заблокировать. FetchURL включен в набор инструментов автоматического одобрения по умолчанию, поэтому вызов не требует интерактивного подтверждения пользователя в ручном режиме.

Показать оригинальное описание (EN)

Kimi Code (@moonshot-ai/kimi-code) before 0.27.0 implements FetchURL SSRF hardening as a static hostname and IP-literal denylist in assertSafeFetchTarget, without resolving DNS or re-validating hosts after HTTP redirects. An attacker who can influence a FetchURL call (for example via prompt injection) can supply a crafted public hostname that resolves to loopback or another internal address, or a public URL that redirects to such a target, and thereby reach internal network services that the denylist was intended to block. FetchURL is included in the default auto-approve tool set, so the call does not require interactive user confirmation in manual mode.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1