CVE-2026-7177ChatGPTNextWeb NextChat 2.16.1及之前版本存在服务器端请求伪造(SSRF)漏洞。该漏洞源于`app/api/[provider]/[...path]/route.ts`文件中的`proxyHandler`函数存在逻辑缺陷。攻击者无需用户交互即可远程利用此漏洞,操纵服务器向内网或外部发起恶意请求,造成敏感信息泄露或进一步攻击。
该漏洞的核心在于ChatGPTNextWeb NextChat的API代理实现机制中存在缺陷。位于`app/api/[provider]/[...path]/route.ts`的`proxyHandler`函数负责转发请求到上游AI服务提供商。由于该函数未能严格校验或过滤目标URL,攻击者可以构造恶意的HTTP请求,将原本应发往合法AI API的请求重定向到任意内部或外部地址(如内网IP地址或本地元数据服务)。由于CVSS向量显示无需认证(PR:N)且无需用户交互(UI:N),攻击者可以直接向受影响端点的API接口发送特制数据包。成功利用后,攻击者可以利用受害服务器的网络身份扫描内网端口、访问云元数据端点或对内网其他脆弱服务发起攻击,从而突破网络边界防御。