← 戻る
Webアプリケーション
CVE-2026-86539 high CVSS 7.2

knowns through 0.33.0 contains a server-side request forgery vulnerability in the POST /api/embedding-models/test endpoint that issues outbound requests to caller-supplied destinations without validat...

概要

knowns through 0.33.0 contains a server-side request forgery vulnerability in the POST /api/embedding-models/test endpoint that issues outbound requests to caller-supplied destinations without validation. Attackers can enumerate internal hosts and cloud metadata endpoints by observing transport erro...

AI要約 openai / gpt-4o

knownsのバージョン0.33.0までに、POST /api/embedding-models/test エンドポイントにおけるサーバーサイドリクエストフォージェリ (SSRF) の脆弱性が存在します。攻撃者は、送信されたエンドポイントに対して検証を行わずに外部リクエストを行うことができ、内部ホストやクラウドメタデータエンドポイントを列挙可能です。これにより、ネットワークの可達性情報が漏洩する可能性があります。
❓ 何が問題か
POST /api/embedding-models/test エンドポイントにおけるサーバーサイドリクエストフォージェリの脆弱性。
📍 影響範囲
knowns version 0.33.0まで。
🔥 重要度
攻撃者が内部ホストやクラウドメタデータのエンドポイントを列挙し、ネットワークの可達性情報を漏洩させる可能性があります。
🔧 修正方法
送信先のエンドポイントを検証するためのフィルタリングと適切な制限を実装する。
🛡️ 暫定回避
影響を受けるエンドポイントへのアクセスを制限するネットワーク設定を行う。
🔍 検知方法
不審な外部リクエストのログと、異常なネットワーク活動を監視する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →