目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-54339— Glean恶意RSS源SSRF漏洞

一分钟漏洞结论

影响对象
LeslieLeung glean
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Glean 是一款自托管的 RSS 阅读器和个人知识管理工具。在 0.2.6 版本之前, 接口会将攻击者提供的 参数传递给 函数,随后通过 创建订阅,并将 任务加入队列。后台处理流程会调用 和 函数,其中解析后的每个 RSS 条目的链接会被赋值给 。随后,该任务会在 和 中,将 直接传递给 函数,而在此过程中并未进行任何网络层验证。 因此,恶意构造的 RSS 源可诱导服务器发起对私有网络、环回地址、链路本地地址或云元数据服务的请求。服务器获取的响应内容将被存储在 字段中,并可通过 接口被访问,从而形成可完整泄露响应

CVSS 7.7 · High
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-54339 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Glean: Server-Side Request Forgery (SSRF) with Full Response Disclosure via Malicious RSS Feed in /api/feeds/discover
来源: CVE Program / CVE List V5
Vulnerability Description
Glean is a self-hosted RSS reader and personal knowledge management tool. Prior to 0.2.6, POST /api/feeds/discover passes an attacker-supplied feed_url to discover_feed(feed_url), creates a subscription through FeedService.create_subscription(), and enqueues fetch_feed_task. The background path calls fetch_feed(feed.url) and parse_feed(), which assigns each RSS item link to ParsedEntry.url. The task then passes ParsedEntry.url to fetch_and_extract_fulltext(parsed_entry.url) without network-level validation in backend/packages/rss/glean_rss/extractor.py and backend/apps/worker/glean_worker/tasks/feed_fetcher.py. A malicious feed can therefore make the server request private, loopback, link-local, or cloud-metadata resources. The fetched response is stored in Entry.content and can be retrieved through GET /api/entries/{id}, producing non-blind server-side request forgery with full response disclosure. This can bypass network perimeters, probe internal services and ports, expose internal configuration or web content, and potentially disclose cloud metadata access tokens. This issue is fixed in version 0.2.6.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
服务端请求伪造(SSRF)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
LeslieLeung glean < 0.2.6 -

二、漏洞 CVE-2026-54339 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-54339 的情报信息

登录查看更多情报信息。

CVE-2026-54339 厂商安全公告 (1)

CVE-2026-54339 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-54339

暂无评论


发表评论