🔴 严重 | CVE-2026-65057 — Keep (commit 91c75e0) contains a server-side reque...
🔴 《严重安全漏洞:CVE-2026-65057》
CVSS 评分: 严重(9.2) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-65057 是一个存在于 Keep 项目(commit 91c75e0)中的**服务端请求伪造(Server-Side Request Forgery, SSRF)**漏洞,对应 CWE-918 分类。该漏洞源于未受保护的 healthcheck 端点(healthcheck endpoint)缺乏身份验证机制,攻击者无需任何认证即可向该端点发送特制的 JSON 载荷(JSON payload),通过控制其中的 host 参数(attacker-controlled host values),诱使后端服务器发起任意 HTTP 请求。
具体而言,攻击者可以构造包含恶意 host 字段的 JSON 数据,提交给 healthcheck 端点。后端在处理该请求时,会使用攻击者提供的 host 值向外发起 HTTP 请求。由于后端服务器通常位于内部网络或云环境中,攻击者可以利用此行为将请求指向:
- 内部服务(internal services),例如数据库、缓存、管理面板等;
- 云服务元数据端点(cloud metadata endpoints),例如 AWS 的
169.254.169.254或 GCP 的类似地址。
通过这种方式,攻击者能够窃取云服务凭据(cloud credentials),例如 AWS 临时访问密钥、角色令牌等,同时还能对内部网络进行侦察(internal network reconnaissance),探测存活主机、开放端口及服务指纹。
影响范围
- 受影响软件:Keep 项目,具体版本为 commit
91c75e0及之前包含该 healthcheck 端点的版本。 - 影响组件:未受保护的 healthcheck 端点(unprotected healthcheck endpoint),该端点未实施任何身份验证或访问控制。
- 攻击条件:无需认证(unauthenticated),攻击者只需能够网络访问到该端点即可发起攻击。
风险分析
根据 CVSS 4.0 评分向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X,该漏洞具有以下风险特征:
- 攻击复杂度低(AC:L):无需特殊技巧,仅需构造简单 JSON 载荷。
- 无需认证(PR:N):任何能访问该端点的攻击者均可利用。
- 网络攻击向量(AV:N):可通过互联网远程触发。
- 机密性影响高(VC:H):攻击者可能窃取云凭据、内部服务敏感信息。
- 完整性影响低(VI:L):可能对内部服务发起有限修改(如写入元数据端点)。
- 可用性无影响(VA:N):不直接导致服务拒绝。
- 后续系统机密性高(SC:H):一旦获得云凭据,可进一步访问其他云资源。
- 后续系统完整性低(SI:L):可能利用凭据修改云配置。
可能的攻击后果:
- 云凭据泄露:通过请求云元数据端点(如 AWS
169.254.169.254/latest/meta-data/iam/security-credentials/),获取临时访问密钥,进而控制云资源。 - 内部网络侦察:扫描内网 IP 和端口,发现数据库、缓存、管理接口等敏感服务。
- 横向移动:利用窃取的凭据或发现的内部服务漏洞,进一步渗透内网。
- 数据泄露:将内部服务响应数据外传至攻击者控制的服务器。
修复建议:对 healthcheck 端点实施身份验证或访问控制,例如要求 API 密钥、IP 白名单或使用随机令牌;同时限制后端发起的 HTTP 请求目标,仅允许访问预定义的合法地址。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65057 |
| CVSS 评分 | 9.2 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-918 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |