CVE-2026-6215DbGate是一款开源数据库管理工具,其在7.1.4及之前的版本中存在严重的安全漏洞。该漏洞位于REST/GraphQL组件的`openApiDriver.ts`文件,具体影响`apiServerUrl1`函数。由于缺乏对用户输入的严格校验,远程攻击者可以利用此缺陷实施服务器端请求伪造(SSRF)攻击。利用此漏洞,攻击者可操纵服务器向内网或外部敏感资源发送请求,进而窃取内部数据或进行进一步的渗透。尽管漏洞已被公开,但厂商尚未提供修复方案。
该漏洞的核心在于DbGate处理REST/GraphQL连接请求时的输入验证机制失效。具体受影响的代码路径为`packages/rest/src/openApiDriver.ts`文件中的`apiServerUrl1`函数。当该函数处理来自客户端的请求参数时,未能对目标URL地址进行有效的白名单校验或网络位置限制。攻击者可以利用特制的HTTP请求,将内部网络地址(如127.0.0.1、10.0.0.0/8等)或云服务元数据地址(如169.254.169.254)作为参数传递给该函数。服务器随后会解析并执行该请求,将响应返回给攻击者。这种SSRF攻击方式不仅绕过了网络边界防火墙的防护,还常被用作跳板攻击内网其他脆弱服务。由于CVSS评分显示攻击无需复杂权限且可远程触发,结合已公开的利用代码,该漏洞对部署了DbGate的服务器构成了实质性的安全威胁。