Ad

CVE-2026-63313

HIGH CVSS 4.0: 8,3 EPSS 0.34%
Обновлено 28 июля 2026
Параметр Значение
CVSS 8,3 (HIGH)
Уязвимые версии до 0.4.72
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Публичный эксплойт Нет

9Router до версии 0.4.72 содержит уязвимость подделки запросов на стороне сервера (SSRF) в конечной точке /v1/web/fetch. Конечная точка принимает управляемый пользователем параметр URL-адреса и передает его настроенному внешнему поставщику очистки (Firecrawl, Jina Reader, Tavily или Exa) для получения контента. URL-адрес проверяется как синтаксически допустимый только с помощью new URL() без черного списка для частных диапазонов IP-адресов, конечных точек облачных метаданных (например, 169.254.169.254), локальных адресов ссылок или внутренних имен хостов.

Аутентифицированный или локально подключенный пользователь может заставить сервер получать произвольные внутренние URL-адреса и возвращать содержимое ответа, обеспечивая доступ для чтения SSRF, который может предоставлять учетные данные облачных метаданных, получать доступ к внутренним службам и обходить аутентификацию на конечных точках локального хоста.

Показать оригинальное описание (EN)

9Router before 0.4.72 contains a server-side request forgery (SSRF) vulnerability in the /v1/web/fetch endpoint. The endpoint accepts a user-controlled url parameter and passes it to a configured external scraping provider (Firecrawl, Jina Reader, Tavily, or Exa) to fetch content. The URL is only validated as syntactically valid via new URL() with no blocklist for private IP ranges, cloud metadata endpoints (e.g., 169.254.169.254), link-local addresses, or internal hostnames. An authenticated or locally-connected user can cause the server to fetch arbitrary internal URLs and have the response content returned, enabling read-access SSRF that can expose cloud metadata credentials, reach internal services, and bypass authentication on localhost endpoints.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0