漏洞概述 漏洞名称: stoachat before 0.15.0 SSRF via IPv6 unspecified address bypass CVE编号: CVE-2026-73058 CWE编号: CWE-918 Server-Side Request Forgery (SSRF) CVSS评分: 6.9 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N 发布日期: 2026年8月16日 描述: stoachat 版本在 0.15.0 之前未能阻止 IPv6 未指定地址 (::) 在 SSRF 黑名单中,允许未经身份验证的攻击者通过 /proxy 和 /embed 端点绕过保护。攻击者可以使用 IPv6 字面语法发送请求,以访问回环接口上的服务并检索敏感的内部控制内容。 影响范围 受影响版本: stoachat >= 0, < 0.15.0 修复方案 修复版本: 升级到 stoachat 0.15.0 或更高版本 参考链接 GitHub Security Advisory 贡献者 DonAsako 其他信息 严重性: 中等 资源中心: VulnCheck 提供漏洞情报和威胁情报平台,帮助优先处理和修复关键漏洞。