# NucleoidAI cluster.ts SSRF漏洞
## 概述
在 NucleoidAI Nucleoid 0.7.10 及之前版本中,存在一个服务端请求伪造(SSRF)漏洞。
## 影响版本
- NucleoidAI Nucleoid ≤ 0.7.10
## 细节
- 漏洞位于组件 **Outbound Request Handler** 中的 `/src/cluster.ts` 文件。
- 具体问题出现在 `extension.apply` 函数中。
- 该函数对参数 `https`/`ip`/`port`/`path`/`headers` 的处理缺乏充分验证和过滤。
## 影响
- 攻击者可从远程发起攻击,构造恶意请求。
- 利用此漏洞,攻击者可发起 **服务端请求伪造**(SSRF)攻击,可能导致敏感信息泄露、内部网络探测或远程命令执行。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CVE-Discovery/Nucleoid.md at main · lakshayyverma/CVE-Discovery · GitHub -- 🔗来源链接
标签: related
神龙速读标题: Submit #669928: NucleoidAI Nucleoid 0.7.10 Server-Side Request Forgery -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11864 NucleoidAI Nucleoid Outbound Request cluster.ts extension.apply server-side request forgery -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论