CVE-2026-6143farion1231 cc-switch 3.12.3及之前版本存在安全漏洞。该漏洞源于ProxyServer组件的server.rs文件中存在跨域策略配置错误,允许对不受信任的域进行访问。攻击者可利用该漏洞在无需用户交互的情况下远程发起攻击,导致数据的机密性、完整性和可用性受到低程度影响。目前该漏洞利用代码已公开。
该漏洞位于farion1231 cc-switch项目的src-tauri/src/proxy/server.rs文件中的ProxyServer组件。其根本原因在于开发人员在配置跨域资源共享(CORS)策略时过于宽松,未严格校验请求头的Origin字段,导致服务器接受来自任意不受信任域名的跨域请求。攻击者可以利用这一缺陷绕过浏览器的同源策略(SOP)限制。由于该漏洞通过网络传播且无需用户交互,远程攻击者可构造恶意HTTP请求,诱导受害者在已登录的目标应用上下文中执行操作。尽管CVSS评分显示对机密性、完整性和可用性的影响较低,但结合已公开的PoC代码,攻击者仍可能窃取敏感用户数据或进行未授权的数据修改。