IPBUF安全漏洞报告
English
CVE-2026-5585 CVSS 5.3 中危

CVE-2026-5585:Tencent AI-Infra-Guard信息泄露漏洞

披露日期: 2026-04-05

漏洞信息

漏洞编号
CVE-2026-5585
漏洞类型
信息泄露
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Tencent AI-Infra-Guard

相关标签

信息泄露TencentAI-Infra-GuardCVE-2026-5585无需认证远程攻击

漏洞概述

Tencent AI-Infra-Guard 4.0版本存在严重的信息泄露漏洞,受影响组件为Task Detail Endpoint中的common/websocket/task_manager.go文件。由于该组件存在安全缺陷,未经授权的远程攻击者无需任何用户交互或权限认证,即可通过网络向量发起攻击并窃取敏感数据。尽管发现者已尝试联系厂商,但未收到任何回复,且相关利用代码已在互联网上公开,风险较大。

技术细节

该漏洞的根源在于Tencent AI-Infra-Guard 4.0版本中的Task Detail Endpoint组件缺乏严格的安全边界检查。具体而言,文件common/websocket/task_manager.go中负责处理任务详情的函数未实施适当的访问控制列表(ACL)或身份验证机制,导致默认情况下对网络请求开放。攻击者可以利用这一逻辑缺陷,通过向目标服务器发送特制的WebSocket数据包或HTTP请求来操纵受影响的功能。由于漏洞允许远程利用且无需用户交互,攻击者只需知道目标端点的URL路径即可执行攻击。成功利用后,攻击者能够获取后台任务的详细执行信息,这可能包括系统路径、环境变量、处理逻辑或其他敏感业务数据,从而为进一步的渗透测试或攻击奠定基础。

攻击链分析

STEP 1
侦察
攻击者识别出目标系统运行Tencent AI-Infra-Guard 4.0,并定位到Task Detail Endpoint接口。
STEP 2
武器化
攻击者构造特定的HTTP请求或WebSocket数据包,旨在访问task_manager.go中的敏感功能,且不携带任何认证凭证。
STEP 3
投递
通过互联网向受影响的目标端点发送构造好的恶意请求。
STEP 4
利用
由于系统未校验权限,直接返回了任务详情信息。攻击者解析响应数据,获取敏感信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL placeholder based on vulnerability description TARGET_URL = "http://<target-host>:<port>/api/task/detail" def check_vulnerability(): # The vulnerability allows unauthenticated access (PR:N) headers = { "User-Agent": "CVE-2026-5585-Scanner", "Accept": "application/json" } try: print(f"[*] Attempting to connect to {TARGET_URL}...") # Sending request without authentication token response = requests.get(TARGET_URL, headers=headers, timeout=10) if response.status_code == 200: print("[+] Potential vulnerability detected!") print("[+] Response Content:") print(response.text) else: print(f"[-] Server responded with status code: {response.status_code}") except requests.exceptions.RequestException as e: print(f"[-] Connection error: {e}") if __name__ == "__main__": check_vulnerability()

影响范围

Tencent AI-Infra-Guard 4.0

防御指南

临时缓解措施
由于厂商目前未响应漏洞披露,建议立即在防火墙或反向代理层限制对/common/websocket/task_manager.go相关接口的访问,仅允许可信的内部IP地址连接,以减少攻击面。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表