CVE-2026-43993JunoClaw是基于Juno Network构建的AI代理平台。在0.x.y-security-1版本之前,其WAVS桥接组件的`computeDataVerify`函数存在严重缺陷。该函数直接对代理提供的URL调用`fetch()`,且未对协议、端口或解析后的IP地址进行验证。这导致了服务端请求伪造(SSRF)漏洞,攻击者可利用此漏洞诱导服务器向内网或受限资源发起请求,造成敏感信息泄露。该问题已在0.x.y-security-1版本中修复。
该漏洞的根本原因在于JunoClaw WAVS桥接组件中`computeDataVerify`方法的不安全实现。代码直接使用`fetch()`处理Agent提供的URL,完全绕过了安全校验层。具体表现为:1. 缺乏对URL Scheme的验证,可能允许`file://`或`gopher://`等危险协议;2. 未限制端口号,允许扫描任意端口;3. 最严重的是未对DNS解析后的IP地址进行校验,导致攻击者可以通过指定`http://127.0.0.1`或`http://169.254.169.254`(云元数据服务)来探测内网或窃取凭证。鉴于CVSS评分为8.2(高危),且无需认证即可在用户交互下触发,该漏洞对内网安全构成严重威胁。