CVE-2026-42281MagicMirror²是一个开源智能镜平台,其在2.36.0之前的版本中存在严重安全漏洞。未经身份验证的远程攻击者可利用`/cors`端点实施服务端请求伪造(SSRF)攻击,迫使服务器向内网、云元数据服务发起任意HTTP请求。此外,该端点的环境变量展开功能可导致服务器敏感信息泄露,风险极高。
该漏洞的核心在于MagicMirror²的`/cors`端点缺乏必要的权限校验和严格的输入过滤机制。攻击者无需任何认证即可直接访问该接口。主要的利用方式是构造恶意的URL参数指向内网敏感地址(例如http://127.0.0.1/admin或云元数据服务),服务器后台会代为请求并将结果返回给攻击者,从而实现SSRF攻击,探测内网拓扑或窃取云凭证。更为严重的是,该端点在处理请求逻辑中包含了环境变量展开功能,能够解析诸如`**VAR_NAME**`格式的占位符。攻击者可以精心构造包含敏感环境变量名的Payload,利用服务器的解析机制将变量值回显在响应中,进而窃取数据库密码、API密钥等关键机密信息。鉴于其无需认证且影响范围广,CVSS评分高达8.6分。