CVE-2026-30975Sonarr在特定配置下存在认证绕过漏洞。当用户禁用了本地地址的认证要求且未部署正确配置的反向代理时,攻击者可利用该缺陷绕过身份验证。该漏洞影响4.0.16.2942之前的版本,可能导致敏感数据泄露及系统完整性受损。
该漏洞的核心在于Sonarr对客户端IP地址的验证机制存在缺陷。当系统配置为对本地地址禁用认证时,攻击者可以通过构造特制的HTTP请求包,在其中插入伪造的IP地址Header(例如将X-Forwarded-For或X-Real-IP设置为127.0.0.1)。如果Sonarr直接暴露在互联网上,或者其前端的反向代理未正确配置以剥离这些不可信的Header,Sonarr后端就会错误地将远程请求识别为来自受信任的本地网络。这种逻辑漏洞使得攻击者能够在不提供有效凭据的情况下,绕过身份验证层,直接访问管理接口和API,进而获取敏感信息或篡改系统数据。