EEF-CVE-2026-54885 漏洞概述 漏洞名称: Server-Side Request Forgery in Boruta OAuth request_uri and OpenID jwks_uri fetching 漏洞描述: Boruta 的 OAuth/OpenID 授权服务器允许未认证的远程攻击者导致服务器向攻击者选择的 URI 发出出站 HTTP 请求,包括内部服务和云元数据端点。 CVSS 评分: 6.9 (Medium) 影响范围 受影响版本: Boruta 2.3.2 至 2.3.7 修复方案 Workaround: 限制 Boruta 主机的网络出口,使其无法访问环回、私有、链接本地、多播或云元数据地址。在可能的情况下,禁用 OAuth request_uri 解引用和 OpenID Connect 动态客户端注册的 application routes,或限制 OpenID Connect 动态客户端注册到受信任的调用者,直到部署修补版本。 详细信息 代码路径: - in - in - in 问题: 在这些代码路径中,唯一验证的是 URI 的 scheme 部分(http 或 https)。实现不要求 HTTPS,不强制执行主机或 IP 白名单,不拒绝环回、私有、链接本地或其他非公共地址,不限制 DNS 解析,不限制响应大小,不限制重定向。攻击者可以引导 Boruta 主机的 HTTP 客户端到任意网络目标。