CVE-2026-7223BigSweetPotatoStudio HyperChat 2.0.0-alpha.63及之前版本存在服务端请求伪造(SSRF)漏洞。该漏洞源于AI Proxy Middleware组件的fetch函数对baseurl参数处理不当。攻击者无需认证即可远程利用此漏洞,操纵服务器向内网或其他外部目标发起恶意请求,可能导致信息泄露或进一步攻击,目前已有公开PoC。
该漏洞位于BigSweetPotatoStudio HyperChat项目的`packages/core/src/http/aiProxyMiddleware.mts`文件中的`fetch`函数。根本原因在于应用程序未对用户输入的`baseurl`参数进行严格的URL格式校验和内网IP限制。攻击者可以通过发送特制的HTTP请求,将`baseurl`指定为内网地址(如127.0.0.1)或云元数据地址。当服务器端的fetch函数执行时,会代替攻击者向这些受限地址发起请求。由于攻击无需认证且无需用户交互,攻击者可利用此漏洞探测内网拓扑、读取本地文件(若支持file协议)或窃取云服务凭证,进而导致更严重的数据泄露或系统被控。