CVE-2026-7065BidingCC BuildingAI 26.0.1及以下版本存在漏洞。受影响的Remote Upload API组件中uploadRemoteFile函数因未正确过滤url参数,导致服务端请求伪造(SSRF)。攻击者可远程发起攻击,利用此漏洞探测内网或访问受限资源。目前漏洞已公开且厂商尚未回应。
该漏洞位于`packages/core/src/modules/upload/services/file-storage.service.ts`文件的`uploadRemoteFile`函数中。由于服务器端未对用户传入的`url`参数实施有效的过滤和验证,攻击者可以控制服务器向任意地址发起HTTP请求。利用此漏洞,攻击者可以扫描服务器内网端口、访问本地元数据服务(如AWS/GCP的169.254.169.254)或读取受限的内部文件。由于漏洞无需认证且可远程利用,危害性较高。