IPBUF安全漏洞报告
English
CVE-2026-7065 CVSS 7.3 高危

CVE-2026-7065 BidingCC BuildingAI SSRF漏洞

披露日期: 2026-04-27

漏洞信息

漏洞编号
CVE-2026-7065
漏洞类型
服务端请求伪造 (SSRF)
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
BidingCC BuildingAI

相关标签

SSRFBidingCCBuildingAI高危漏洞远程上传

漏洞概述

BidingCC BuildingAI 26.0.1及以下版本存在漏洞。受影响的Remote Upload API组件中uploadRemoteFile函数因未正确过滤url参数,导致服务端请求伪造(SSRF)。攻击者可远程发起攻击,利用此漏洞探测内网或访问受限资源。目前漏洞已公开且厂商尚未回应。

技术细节

该漏洞位于`packages/core/src/modules/upload/services/file-storage.service.ts`文件的`uploadRemoteFile`函数中。由于服务器端未对用户传入的`url`参数实施有效的过滤和验证,攻击者可以控制服务器向任意地址发起HTTP请求。利用此漏洞,攻击者可以扫描服务器内网端口、访问本地元数据服务(如AWS/GCP的169.254.169.254)或读取受限的内部文件。由于漏洞无需认证且可远程利用,危害性较高。

攻击链分析

STEP 1
1. 信息收集
攻击者识别目标运行的是BidingCC BuildingAI,并确认版本在26.0.1及以下。
STEP 2
2. 构造Payload
攻击者构造包含恶意内网地址(如http://127.0.0.1:22)的JSON数据,作为url参数的值。
STEP 3
3. 发送请求
攻击者向`uploadRemoteFile`接口发送POST请求,注入恶意URL。
STEP 4
4. 服务端请求
服务器解析请求并尝试向攻击者指定的URL发起连接。
STEP 5
5. 获取信息
根据响应时间或返回内容,攻击者判断内网端口开放情况或获取敏感数据。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
POST /api/upload/remote HTTP/1.1 Host: target-ip Content-Type: application/json { "url": "http://127.0.0.1:80", "options": {} }

影响范围

BidingCC BuildingAI <= 26.0.1

防御指南

临时缓解措施
建议立即通过网络防火墙限制服务器对非业务必要IP和端口的出站访问,特别是阻断对内网地址段(如127.0.0.1)和云元数据服务的请求。若无需远程上传功能,应在应用层面临时禁用该接口。同时,应密切监控应用日志,检测是否存在异常的文件下载或外连请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表