IPBUF安全漏洞报告
English
CVE-2026-5803 CVSS 6.3 中危

CVE-2026-5803 openai-realtime-ui存在SSRF漏洞

披露日期: 2026-04-08

漏洞信息

漏洞编号
CVE-2026-5803
漏洞类型
服务端请求伪造 (SSRF)
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
bigsk1 openai-realtime-ui

相关标签

SSRF服务端请求伪造openai-realtime-uiCVE-2026-5803中危

漏洞概述

bigsk1开发的openai-realtime-ui项目在特定提交版本前存在严重的安全缺陷。该漏洞位于组件API代理端点的server.js文件中,源于对未知函数的参数处理不当。攻击者可以通过远程操纵Query参数,成功触发服务端请求伪造(SSRF)漏洞。由于该项目采用持续交付机制,具体的版本号难以确定,但已知受影响的代码提交ID为188ccde27fdf3d8fab8da81f3893468f53b2797c。目前该漏洞的利用代码已被公开披露,攻击者可利用此漏洞读取内部敏感信息或对内网发起攻击。官方已发布修复补丁(提交ID 54f8f50f43af97c334a881af7b021e84b5b8310f),建议用户立即应用补丁以消除潜在风险。

技术细节

该漏洞由于bigsk1/openai-realtime-ui项目的server.js文件在处理API代理请求时,未对用户提交的Query参数进行严格的格式校验和地址白名单限制。攻击者利用这一逻辑缺陷,能够通过构造特制的HTTP请求,将恶意的内网地址注入到Query参数中。当服务器端代为处理该请求时,会代替攻击者向受控的内网资源发起连接,从而实现服务端请求伪造(SSRF)。由于项目采用持续交付模式,漏洞影响范围涵盖特定提交版本之前的所有迭代。利用此漏洞,攻击者不仅可以探测内网拓扑结构和开放端口,还可能窃取云元数据服务(如AWS IMDSv1)中的临时凭证,进而导致内部系统的数据泄露或被进一步控制。CVSS评分6.3反映了其对机密性、完整性和可用性的综合影响。尽管攻击需要低权限账户,但无需用户交互即可远程触发,风险不容忽视。

攻击链分析

STEP 1
发现与侦察
攻击者识别出目标正在使用存在漏洞的bigsk1/openai-realtime-ui组件。
STEP 2
武器化
攻击者构造包含恶意内部地址(如127.0.0.1或内网IP)的HTTP请求,将其嵌入到Query参数中。
STEP 3
交付
攻击者向受害者的API代理端点发送包含恶意Query参数的请求。
STEP 4
利用
服务器端解析请求,未经验证直接使用Query参数中的地址向后端发起请求。
STEP 5
影响
服务器响应内网资源的返回结果,导致攻击者获取敏感信息或扫描内部端口。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (example) target_url = "http://localhost:3000/api/proxy" # Malicious internal address to access (e.g., local admin service) # The vulnerability is in the 'Query' argument according to the description payload = { "Query": "http://127.0.0.1:8080/admin/config" } try: print("[*] Sending SSRF payload...") response = requests.get(target_url, params=payload, timeout=5) if response.status_code == 200: print("[+] Request successful! Response content:") print(response.text[:200]) # Print first 200 chars else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

bigsk1 openai-realtime-ui <= commit 188ccde27fdf3d8fab8da81f3893468f53b2797c

防御指南

临时缓解措施
如果无法立即升级,建议在网络层面部署防火墙规则,严格限制应用服务器对非必要内部网段的出站连接,并监控是否存在异常的内部网络访问请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表