CVE-2026-42175requests-hardened库在特定版本前存在SSRF防护绕过漏洞。由于未能正确过滤RFC 6598共享地址空间(100.64.0.0/10)内的IP地址,攻击者可利用此漏洞访问内部服务。该问题在AWS EKS等环境中尤为严重,因为该网段常被用作默认Pod CIDR,导致部署在受影响网段的内部网络面临SSRF攻击风险。
该漏洞源于requests-hardened库在实现SSRF防护机制时的逻辑缺陷。虽然库设计用于阻止对常见内网IP(如127.0.0.1、192.168.x.x)的请求,但其黑名单未包含RFC 6598定义的运营商级NAT(CGNAT)共享地址空间(100.64.0.0/10)。攻击者若能控制请求URL,可构造指向100.64.0.0/10网段的恶意链接。在AWS EKS等云环境中,该网段常作为Pod的默认CIDR,攻击者借此可探测或攻击集群内部服务,实现SSRF绕过并获取敏感信息。该漏洞利用无需认证且无用户交互,利用门槛较低。