CVE-2025-59146New API是由QuantumNous开发的一款大语言模型(LLM)网关及人工智能资产管理系统。在0.9.0.5版本之前,该系统存在一个经过认证的服务端请求伪造(SSRF)漏洞。该漏洞源于应用中存在一项允许已认证用户提交URL以供服务器处理其内容的功能,但应用在发起服务端请求之前未能对用户提供的URL进行充分验证。由于该漏洞不限于图片URL,任何提交到受影响端点的链接均可触发。由于New API默认启用了用户注册功能,因此任何已注册用户均可利用此漏洞进行攻击。攻击者通过构造恶意URL,可以强制服务器向任意内部或外部服务发起请求,从而探测内网拓扑、访问云元数据服务(如AWS的169.254.169.254)、绕过访问控制读取敏感数据,甚至作为进一步攻击的跳板。该漏洞已在0.9.0.5版本中修复,补丁引入了一个全面的、用户可配置的SSRF防护模块,默认启用以保护服务器安全,并为管理员提供了对服务器出站请求的细粒度控制能力。CVSS 3.1评分为8.5分,属于高危级别,攻击向量为网络,所需权限为低权限,无需用户交互,对机密性影响为高,完整性影响为低,作用域发生了改变。
该SSRF漏洞的技术原理如下:New API应用中存在一个允许已认证用户提交URL的功能端点,服务器会接收用户提交的URL并主动发起HTTP请求以处理其内容。在0.9.0.5之前的版本中,应用未对用户提交的URL进行充分的验证和过滤,包括但不限于:(1)未对URL的协议进行限制,允许使用file://、gopher://、dict://等危险协议;(2)未对目标地址进行内网IP过滤,允许访问127.0.0.1、192.168.0.0/16、10.0.0.0/8等私有IP地址段;(3)未对DNS解析结果进行校验,攻击者可通过DNS重绑定(DNS Rebinding)绕过基于域名/IP的检查;(4)未对URL重定向进行限制,可通过302跳转绕过简单黑名单。攻击者只需拥有一个有效账户(注册通常默认开放),向存在漏洞的端点提交精心构造的恶意URL,即可使服务器代替攻击者向任意目标发起请求。由于漏洞影响范围不限于图片URL,攻击者可以利用任意链接触发,扩大了攻击面。利用方式包括:访问云元数据服务获取临时凭证;扫描内网端口和服务;读取本地文件(通过file://协议);攻击内网其他未暴露的服务等。