CVE-2026-4964letta-ai letta 0.16.4版本存在服务端请求伪造(SSRF)漏洞。攻击者可通过操纵`ImageContent`参数,诱导服务器向内部网络发起恶意请求。该漏洞利用无需复杂权限且无需用户交互,可能导致敏感信息泄露及内网探测。
该漏洞位于letta-ai letta的`letta/helpers/message_helper.py`文件的`_convert_message_create_to_message`函数中。由于`File URL Handler`组件在处理图片URL时未对`ImageContent`参数进行有效校验,攻击者可构造包含内网地址(如127.0.0.1或云元数据服务地址)的恶意请求。当服务器解析该参数时,会代为请求指定的内网资源。由于CVSS向量显示攻击复杂度低且权限要求低,远程攻击者可轻易利用此漏洞探测内网拓扑、读取本地敏感文件或结合其他漏洞进行进一步攻击,从而影响系统的机密性、完整性和可用性。