CVE-2026-34476Apache SkyWalking MCP 0.1.0版本存在服务端请求伪造(SSRF)漏洞。该漏洞源于应用程序在处理请求头时未对`SW-URL`字段进行充分验证。攻击者可利用此漏洞,通过构造包含恶意URL的特制请求头,诱导服务器向内网或本地发起未经授权的请求,从而导致敏感信息泄露。
该漏洞位于Apache SkyWalking MCP组件的请求处理逻辑中。由于组件直接信任并使用`SW-URL` HTTP头的值作为目标地址发起网络请求,且未对目标地址进行有效的范围限制或格式校验,导致产生了SSRF漏洞。攻击者无需复杂的用户交互,仅需拥有低权限账号即可发送恶意HTTP请求。通过将`SW-URL`设置为内网地址(如127.0.0.1、169.254.169.254等),攻击者可以探测内网开放端口、读取云服务元数据或访问内部未授权的API接口。CVSS评分7.1,主要影响机密性。