CVE-2026-6874ericc-ch copilot-api 0.7.0及之前版本存在一处安全漏洞。该漏洞源于组件Header Handler的/token文件中,对Host参数的处理存在严重缺陷。攻击者可以通过操纵HTTP请求头中的Host参数,导致应用程序错误地依赖反向DNS解析进行逻辑判断。由于该漏洞可被远程利用,且厂商在披露后未给予回应,目前存在较高的潜在风险。攻击者利用此漏洞可能导致业务逻辑绕过或信息泄露。
该漏洞的核心问题在于应用程序在处理/token接口请求时,未对HTTP Host头部进行严格校验。在受影响的ericc-ch copilot-api版本中,Header Handler组件直接使用了客户端可控的Host头部值,并结合了反向DNS解析机制。这种设计允许攻击者通过发送带有恶意Host值(如attacker.com)的请求,欺骗服务器发起对攻击者控制域名的反向解析。如果应用基于解析结果执行敏感操作(如令牌生成、权限验证),将导致安全边界失效。攻击者无需用户交互,仅需网络访问权限即可发起攻击,利用此逻辑缺陷绕过安全限制。