CVE-2026-22742Spring AI的spring-ai-bedrock-converse组件存在服务器端请求伪造(SSRF)漏洞。该漏洞源于BedrockProxyChatModel在处理包含用户提供的媒体URL的多模态消息时,未对URL进行充分验证。攻击者可利用此漏洞诱导服务器向内网或外部非预期目标发起HTTP请求,可能导致敏感信息泄露或进一步的内网渗透。
该漏洞位于Spring AI项目的spring-ai-bedrock-converse模块中,具体影响BedrockProxyChatModel组件。在处理包含用户提供的媒体URL的多模态消息时,系统未能对URL进行充分的安全校验。攻击者可以通过发送特制的HTTP请求,将URL指向内部网络资源(如本地回环地址、私有网段IP或云元数据服务)。由于应用服务器会代替用户去请求这些URL,攻击者可以利用此行为探测内网拓扑、读取敏感文件或对内部服务发起攻击。该漏洞无需用户交互且无需认证即可通过网络触发,具有极高的利用价值,可能导致攻击者绕过防火墙限制直接访问内网应用。