漏洞概述 漏洞标题: fix(web): block private IPv4 embeds in ISATAP literals #3143 漏洞描述: 修复了 中的 SSRF 防护绕过问题,该问题在 issue #3074 中被描述。通过教导共享 IP 分类器识别嵌入私有或回环 IPv4 地址的 ISATAP IPv6 字面量来修复此漏洞。 影响范围 受影响组件: 模块 具体影响: 之前的实现仅处理直接私有 IPv4、6to4 和 Teredo 地址,但忽略了携带嵌入 IPv4 地址的 ISATAP IPv6 字面量。这可能导致 SSRF 攻击。 修复方案 修复内容: - 更新共享 HTTP 防护包和 集成测试套件。 - 扩展 IPv6 分类器以解码 ISATAP 接口标识符,并使用现有的私有地址规则对嵌入的 IPv4 负载进行分类。 测试环境: - 硬件: 本地 x64 服务器 - 操作系统: Ubuntu Server 24 - 模型提供商: - - 通道: - POC代码或利用代码 页面中未包含具体的 POC 代码或利用代码。 其他信息 相关 Issue: #3074 技术背景: - 引用 URL: [Security] PicoClaw web_fetch SSRF guard bypass via ISATAP IPv6 literals embedding loopback/private IPv4 #3074 - 推理: 依赖于共享私有 IP 分类器进行预填充主机名检查和连接时拨号限制。之前的实现仅处理直接私有 IPv4、6to4 和 Teredo 地址,但忽略了携带嵌入 IPv4 地址的 ISATAP IPv6 字面量。此更改扩展了 IPv6 分类器以解码 ISATAP 接口标识符,并使用现有的私有地址规则对嵌入的 IPv4 负载进行分类。 总结 该漏洞涉及 模块中的 SSRF 防护绕过问题,通过扩展 IPv6 分类器来识别和阻止嵌入私有 IPv4 地址的 ISATAP IPv6 字面量,从而修复了这一问题。