漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
9Router: Authenticated Server-Side Request Forgery (SSRF) via OIDC Provider Test Endpoint
Vulnerability Description
9Router is an AI router & token saver. In 0.5.4 and earlier, the POST /api/auth/oidc/test endpoint in src/app/api/auth/oidc/test/route.js passes the user-controlled issuerUrl parameter to fetchOidcDiscovery() in src/lib/auth/oidc.js without restricting private or loopback destinations, allowing unauthenticated attackers when dashboard login is disabled to scan internal services and reflect OIDC discovery fields including token_endpoint and jwks_uri.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
Vulnerability Type
关键功能的认证机制缺失
Vulnerability Title
decolua 9Router 授权问题漏洞
Vulnerability Description
decolua 9Router是decolua基金会的一个智能路由与降级的AI模型代理工具。 decolua 9Router 0.5.4及之前版本存在安全漏洞,该漏洞源于src/app/api/auth/oidc/test/route.js中的POST /api/auth/oidc/test端点将用户控制的issuerUrl参数传递给fetchOidcDiscovery(),且未限制私有或环回地址,可能导致未认证攻击者在仪表盘登录禁用时扫描内部服务并反射OIDC发现字段。
CVSS Information
N/A
Vulnerability Type
N/A