🔴 《严重安全漏洞:CVE-2026-54735》

CVSS 评分: 严重(10.0)  状态: Received  发布时间: 2026-07-29


漏洞简介

CVE-2026-54735 是一个存在于 Prebid Server 中的服务器端请求伪造(Server-Side Request Forgery, SSRF)漏洞,相关 CWE 分类为 CWE-918(服务器端请求伪造)。Prebid Server 是一个用于在云端运行实时广告拍卖的开源解决方案。在版本 4.4.0 之前,该软件中的某些竞价适配器(bidder adapters)在将用户提供的参数插入到出站请求 URL 时,未能正确验证主机(host)和子域名(subdomain)的值。攻击者可以通过构造恶意的竞价请求参数,导致服务器向非预期的目标地址发起请求,从而可能暴露内部网络服务或敏感的服务端端点。

影响范围

  • 受影响版本:Prebid Server 版本低于 4.4.0(prior to version 4.4.0)
  • 修复版本:Prebid Server 版本 4.4.0
  • 相关组件:竞价适配器(bidder adapters)中处理用户输入并构造出站请求 URL 的模块

风险分析

  • 攻击向量:远程攻击者无需身份验证(AV:N / AC:L / PR:N / UI:N),即可通过网络发送特制的竞价请求参数触发漏洞。
  • 攻击后果
    • 信息泄露:攻击者可能利用服务器发起的请求探测内部网络结构、访问内部服务(如数据库、缓存、管理接口等)或读取敏感文件。
    • 横向移动:如果内部网络存在其他脆弱服务,攻击者可能以此漏洞为跳板进行进一步渗透。
    • 服务中断:攻击者可能通过向内部或外部目标发送大量恶意请求,导致服务拒绝(Denial of Service, DoS)或资源耗尽。
  • 严重性:该漏洞的 CVSS 3.1 评分为 10.0(严重),攻击复杂度低,无需用户交互,且影响范围包括机密性(Confidentiality)、完整性(Integrity)和可用性(Availability)的完全丧失,且影响范围跨越(Scope Changed),即漏洞可能影响超出原始组件安全边界之外的系统资源。

🔍 技术细节

字段
CVE ID CVE-2026-54735
CVSS 评分 10.0 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWE 分类 CWE-918
发布时间 2026-07-29
最后更新 2026-07-29
状态 Received
数据来源 security-advisories@github.com

🔗 参考链接