CVE-2026-7412Eclipse BaSyx Java Server SDK 2.0.0-milestone-10之前的版本存在安全漏洞。操作委托功能未验证目标URI,允许未认证攻击者强制服务器向任意目标发送盲HTTP POST请求,从而绕过网络分段访问内网或云元数据服务。
此漏洞源于Eclipse BaSyx Java Server SDK的操作委托组件在设计上缺乏对目标URI的安全校验。攻击者无需任何身份认证,即可向受影响的服务端发送特制请求,并在请求参数中指定任意的内部或外部地址。由于服务器信任该URI并代为发起HTTP POST请求,攻击者可利用此行为进行SSRF攻击。这不仅允许探测内网资产,还能通过访问Cloud Metadata Services(如AWS IMDS)获取临时凭证,从而进一步渗透内网OT/IT基础设施。