Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-58468— NocoBase 2.1.20 Server-Side Request Forgery via serverRequest wrapper

CVSS 5.5 · Medium EPSS 0.20% · P10

Affected Version Matrix 1

VendorProductVersion RangeStatus
nocobasenocobase≤ 2.1.20affected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-58468

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
NocoBase 2.1.20 Server-Side Request Forgery via serverRequest wrapper
Source: CVE Program / CVE List V5
Vulnerability Description
NocoBase through 2.1.20 contains a server-side request forgery vulnerability in the serverRequest wrapper that allows authenticated administrators to issue arbitrary outbound HTTP requests by supplying malicious URLs to workflow request nodes, custom request action buttons, or the AI plugin. Attackers can target loopback addresses, RFC-1918 private ranges, and cloud instance metadata endpoints to perform internal network port enumeration, host discovery, and retrieval of IAM role credentials from the instance metadata service. v2.1.18 added a warning message for when SERVER_REQUEST_WHITELIST is not configured.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
服务端请求伪造(SSRF)
Source: CVE Program / CVE List V5
Vulnerability Title
NocoBase 服务端请求伪造漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Nocobase是NocoBase公司开源的一个低代码平台。 NocoBase 2.1.20及之前版本存在服务端请求伪造漏洞,该漏洞源于serverRequest包装器存在服务端请求伪造漏洞,允许已认证的管理员通过向工作流请求节点、自定义请求操作按钮或AI插件提供恶意URL来发起任意出站HTTP请求,攻击者可针对回环地址、RFC-1918私有范围和云实例元数据端点进行内部网络端口枚举、主机发现以及从实例元数据服务检索IAM角色凭据。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
nocobasenocobase 0 ~ 2.1.20 -

II. Public POCs for CVE-2026-58468

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-58468

登录查看更多情报信息。

Patches & Fixes for CVE-2026-58468 (1)

Vendor Advisories for CVE-2026-58468 (2)

IV. Related Vulnerabilities

V. Comments for CVE-2026-58468

No comments yet


Leave a comment