CVE-2026-44589Nuxt OG Image组件在处理OG图像生成请求时存在安全绕过漏洞。此前为修复SSRF问题(GHSA-pqhr-mp3f-hrpp)而引入的isBlockedUrl()黑名单机制实现不完整。该黑名单不仅遗漏了部分IPv6前缀,导致内网IPv6地址可被访问,还缺少对重定向的重新验证。攻击者可利用这些缺陷绕过安全检查,诱导服务器向内网敏感资源发起请求。
漏洞核心在于isBlockedUrl()函数的防御逻辑存在盲区。首先,IPv6前缀列表不完整,允许攻击者使用未被拦截的IPv6格式(如简写形式或特定前缀)指向本地回环地址或链路本地地址。其次,系统未在重定向发生后重新校验目标URL。攻击者可构造指向外部可控域名的URL,该域名通过HTTP 302重定向指向内网敏感地址(如http://169.254.169.254/latest/meta-data/)。由于仅验证初始URL,服务器会跟随重定向请求内网资源,导致SSRF攻击得手。此漏洞无需认证且无用户交互即可利用。