目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-107292— Pydantic AI Web 聊天界面 Host 头验证缺失漏洞

一分钟漏洞结论

影响对象
pydantic pydantic-ai
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Pydantic AI 是一个用于通过生成式 AI 构建应用程序和工作流的 Python 代理框架。在版本 1.34.0 至 2.30.0 之间, 方法和 CLI Web 开发聊天服务器未对 HTTP Host 头部进行校验,从而允许开发人员访问的恶意网站利用 DNS 重绑定(DNS rebinding)技术,将本地回环地址(localhost)上运行的代理伪装成同源服务(same-origin service)进行访问。 恶意网页可以读取服务器返回的 UI 内容,并提交聊天请求,从而以本地进程的权限和凭据执行代理

CVSS 6.4 · Medium

影响版本矩阵 4

厂商产品 版本范围状态
pydantic pydantic-ai >= 1.34.0, < 2.0.0b1 affected
>= 2.0.0b1, < 2.30.0 affected
pydantic pydantic-ai-slim >= 1.34.0, < 2.0.0b1 affected
>= 2.0.0b1, < 2.30.0 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-107292 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Pydantic AI Web chat UI (`Agent.to_web()`, `clai web`): the local chat endpoint does not validate the `Host` header
来源: CVE Program / CVE List V5
Vulnerability Description
Pydantic AI is a Python agent framework for building applications and workflows with Generative AI. From 1.34.0 until 2.30.0, the Agent.to_web() and clai web development chat server does not validate the Host header, allowing a website visited by a developer to use DNS rebinding to reach a loopback-hosted agent as a same-origin service. The hostile page can read the served UI and submit chat requests that execute agent tools with the local process's privileges and credentials, causing data disclosure or unwanted side effects. Binding to localhost, Origin checks, and CSRF tokens do not prevent the same-origin DNS rebinding path. This issue is fixed in versions 1.107.5 and 2.30.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:H/A:L
来源: CVE Program / CVE List V5
Vulnerability Type
源验证错误
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
pydantic pydantic-ai >= 1.34.0, < 2.0.0b1 -
pydantic pydantic-ai-slim >= 1.34.0, < 2.0.0b1 -

二、漏洞 CVE-2026-107292 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-107292 的情报信息

请登录查看更多情报信息。

CVE-2026-107292 其他参考 (7)

同批安全公告 · pydantic · 2026-10-08 · 共 10 条

CVE-2026-107295 7.6 HIGH pydantic-ai-slim web UI 跨站请求可触发代理工具执行漏洞
CVE-2026-107286 7.5 HIGH Pydantic AI 流请求提前结束导致并发资源未释放漏洞
CVE-2026-107289 6.8 MEDIUM Pydantic AI SSRF云元数据块列表绕过
CVE-2026-107287 6.5 MEDIUM Pydantic AI 本地网页抓取嵌套HTML时资源过度使用漏洞
CVE-2026-107290 6.5 MEDIUM Pydantic AI web_fetch二次复杂度标题提取阻塞事件循环漏洞
CVE-2026-107294 6.5 MEDIUM Pydantic AI 通过 web_fetch 或 FileUrl 下载远程内容时存在非受限内存使用漏洞
CVE-2026-107288 3.7 LOW Pydantic AI web_fetch_tool 绕过 blocked_domains 漏洞
CVE-2026-107291 2.3 LOW Pydantic AI OpenTelemetry 工具及智能体运行跨度异常事件包含内容
CVE-2026-107293 2.3 LOW Pydantic AI OpenTelemetry 插件提示内容未脱敏漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-107292

暂无评论


发表评论