CVE-2025-66405CVE-2025-66405是Portkey.ai Gateway中的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞影响1.14.0版本之前的所有Gateway版本。Portkey.ai Gateway是一个高性能的AI网关服务,集成了安全防护功能。在受影响的版本中,系统通过优先处理HTTP请求中的x-portkey-custom-host头来确定目标基础URL(baseURL),然后代理路由会将客户端指定的路径追加到这个baseURL上执行外部请求。攻击者可以利用这一机制,通过构造恶意的x-portkey-custom-host请求头,迫使网关向任意内部或外部资源发起请求,从而实施服务器端请求伪造(SSRF)攻击。成功利用此漏洞的攻击者可以在无需任何认证的情况下,从网关服务器向内部网络服务、云元数据端点、本地文件服务或其他敏感资源发起请求,可能导致敏感数据泄露、横向移动或进一步的攻击。
Portkey.ai Gateway在处理代理请求时存在设计缺陷。系统允许客户端通过x-portkey-custom-host HTTP请求头指定自定义的目标主机地址。网关在处理请求时会优先使用该头部的值作为baseURL,然后将其与客户端请求的路径部分拼接后执行HTTP请求。这一设计允许攻击者绕过正常的目标URL配置,强制网关访问攻击者指定的目标地址。攻击者可以指定内部IP地址(如127.0.0.1、10.x.x.x、192.168.x.x)、云服务商元数据端点(如AWS 169.254.169.254)、本地文件服务(file://协议)或其他敏感资源。由于网关运行在服务器端,发起的请求具有服务器的信任级别和访问权限,因此可以访问那些直接来自外部网络无法访问的内部资源。攻击者通过精心构造的HTTP请求,利用代理功能将恶意请求转发到内部系统,从而实现对内网服务的未授权访问。