漏洞概述 漏洞名称: CVE-2026-54885 漏洞类型: 服务器端请求伪造(SSRF) CVSS评分: 6.9(中等) 描述: 在malach-it Boruta中,存在一个未认证的远程攻击者可以导致OAuth/OpenID授权服务器向攻击者选择的URI发起HTTP请求的漏洞,包括内部服务和云元数据端点。 影响范围 受影响版本: boruta: 从2.3.2到2.3.7 受影响模块: - - - 修复方案 修复版本: < 2.3.7 工作区: - 限制Boruta主机的网络出口,使OAuth/OpenID授权服务器无法访问回环、私有、链接本地、多播或云元数据地址。 - 尽可能禁用OAuth请求URI解引用和OpenID Connect动态客户端注册的application routes。 - 或者,将OpenID Connect动态客户端注册限制为受信任的调用者,直到部署补丁版本。 参考链接 GitHub Advisory OSV.dev GitHub Commit GitHub Commit 贡献者 发现者: Pascal Knoth 修复开发者: Pascal Knoth 分析师: Jonatan Männchen / EEF