CVE-2026-7147JoeCastrom mcp-chat-studio 1.5.0及之前版本存在服务器端请求伪造(SSRF)漏洞。该漏洞源于`server/routes/llm.js`文件中LLM Models API对`req.query.base_url`参数缺乏有效验证。攻击者无需认证即可远程利用此漏洞,通过构造恶意URL诱导服务器向内网发起请求,可能导致敏感信息泄露或服务不可用。目前官方尚未发布修复补丁。
该漏洞的根源在于应用程序对用户输入的信任。在`server/routes/llm.js`的路由处理逻辑中,程序直接从HTTP请求的查询字符串中获取`base_url`参数,并将其作为目标地址传递给后端的HTTP请求客户端(如axios或request库)。由于代码层面未对该参数进行严格的格式校验、域名白名单过滤或内网IP地址限制(如禁止访问127.0.0.1或169.254.169.254),攻击者可以控制服务器向任意目标发起请求。攻击者可利用此特性扫描内网端口、访问本地受限服务,或者在云环境下读取实例元数据服务(IMDS)以获取临时凭证,从而横向移动。由于CVSS向量显示攻击复杂度低且无需用户交互,该漏洞极易被自动化工具大规模利用。