9Router до версии 0.4.72 содержит уязвимость подделки запросов на стороне сервера (SSRF) в конечной точке /v1/web/fetch. Конечная точка принимает управляемый пользователем параметр URL-адреса и передает его настроенному внешнему поставщику очистки (Firecrawl, Jina Reader, Tavily или Exa) для получения контента. URL-адрес проверяется как синтаксически допустимый только с помощью new URL() без черного списка для частных диапазонов IP-адресов, конечных точек облачных метаданных (например, 169.254.169.254), локальных адресов ссылок или внутренних имен хостов.
Аутентифицированный или локально подключенный пользователь может заставить сервер получать произвольные внутренние URL-адреса и возвращать содержимое ответа, обеспечивая доступ для чтения SSRF, который может предоставлять учетные данные облачных метаданных, получать доступ к внутренним службам и обходить аутентификацию на конечных точках локального хоста.
Показать оригинальное описание (EN)
9Router before 0.4.72 contains a server-side request forgery (SSRF) vulnerability in the /v1/web/fetch endpoint. The endpoint accepts a user-controlled url parameter and passes it to a configured external scraping provider (Firecrawl, Jina Reader, Tavily, or Exa) to fetch content. The URL is only validated as syntactically valid via new URL() with no blocklist for private IP ranges, cloud metadata endpoints (e.g., 169.254.169.254), link-local addresses, or internal hostnames. An authenticated or locally-connected user can cause the server to fetch arbitrary internal URLs and have the response content returned, enabling read-access SSRF that can expose cloud metadata credentials, reach internal services, and bypass authentication on localhost endpoints.
Характеристики атаки
Последствия
Строка CVSS v4.0