keeper.sh Calendar version prior to 2.18.14 SSRF Guard Bypass via DNS Rebinding 漏洞概述 keeper.sh的日历模块版本在2.18.14之前存在一个服务器端请求伪造(SSRF)守卫绕过漏洞,该漏洞允许经过身份验证的攻击者通过利用针对两阶段URL验证和连接流的DNS重绑定攻击来访问私有网络地址。SSRF守卫在验证期间验证主机名的解析IP地址,但在实际HTTP连接打开之前丢弃这些地址,允许控制权威DNS的攻击者在验证期间返回公共地址,在随后的独立套接字级DNS解析期间返回私有地址,导致守卫通过,而出站连接到达内部基础设施,如云实例元数据端点。 影响范围 影响版本:keeper.sh < 2.18.14 修复版本:2.18.14 修复提交:aea1cf5 修复方案 升级到keeper.sh 2.18.14或更高版本。 参考链接 产品仓库 补丁提交 信用 Lazizbek Jorayev 其他信息 严重性:低 日期:2026年8月19日 CVE:CVE-2026-75583 CWE:CWE-918 Server-Side Request Forgery (SSRF) CVSS:2.3 CVSS V4 Vector:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:N/SA:N