CVE-2026-8034GitHub Enterprise Server 笔记本查看器存在严重的服务器端请求伪造 (SSRF) 漏洞。该漏洞源于验证层与 HTTP 请求库采用了不同的 URL 解析逻辑,导致解析器混淆。攻击者可构造特制的恶意 URL 绕过主机名验证,从而访问内部网络服务。此漏洞无需用户交互即可被利用,严重威胁内网安全。
该漏洞的核心在于 URL 解析器的不一致性。GitHub Enterprise Server 的笔记本查看器在处理用户提供的 URL 时,验证层使用了一种 URL 解析器来检查主机名是否合法,而实际发起 HTTP 请求的底层库使用了另一种解析器。攻击者利用这种解析差异,构造能够通过验证但在请求时指向不同目标主机的特殊 URL(例如利用解析器对 `@` 符号、端口或特定编码处理的不同)。这使得攻击者能够将请求重定向到内部服务(如元数据服务、内部 API 等),从而获取敏感信息或进一步内网渗透。利用此漏洞仅需网络访问权限,无需身份认证。