目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-61793— Nuxt OG Image fonts参数未认证SSRF漏洞

一分钟漏洞结论

影响对象
nuxt-modules og-image
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Nuxt OG Image 是一个用于在 Nuxt 中通过 Vue 模板生成 OG 图片的工具。在版本 6.0.2 至 6.7.0 中,当使用文档中推荐的默认安全配置 和 时,nuxt-og-image 会暴露未认证的 路由。攻击者可以通过 对 参数进行 base64url 解码,并控制 的值。这些值会流经 进入 绑定模块,该模块在执行服务器端 fetch 请求时,未对 URL 协议、来源、解析后的地址或重定向进行任何验证。 这使得攻击者能够向回环地址、私有网络地址、链路本地地址、云元数据服务以及其他内部 HTTP

CVSS 6.9 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-61793 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Nuxt OG Image has unauthenticated SSRF via `fonts[].path` URL parameter
来源: CVE Program / CVE List V5
Vulnerability Description
Nuxt OG Image generates OG Images with Vue templates in Nuxt. From 6.0.2 until 6.7.0, nuxt-og-image exposes the unauthenticated /_og/d/** route when the documented defaults security.strict = false and security.secret = "" are used, and base64url-decodes the fonts parameter through decodeOgImageParams. Attacker-controlled fonts[].path values flow through loadDefinedFonts into the font-assets/node.js binding, which performs a server-side fetch without validating the URL scheme, origin, resolved address, or redirects. This permits blind requests to loopback, private, link-local, cloud metadata, and other internal HTTP services, while differences in the outer response status and timing can reveal service reachability. Slow targets can also occupy OG image render workers for the configured fetch and render timeouts. This issue is fixed in version 6.7.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:L/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
输入验证不恰当
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
nuxt-modules og-image >= 6.0.2, < 6.7.0 -

二、漏洞 CVE-2026-61793 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-61793 的情报信息

登录查看更多情报信息。

CVE-2026-61793 补丁与修复 (2)

CVE-2026-61793 厂商安全公告 (1)

CVE-2026-61793 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-61793

暂无评论


发表评论