CVE-2026-105048 Zilliz Attu Playground 功能 SSRF 漏洞
影响攻击者可利用服务端发起请求访问内网资源
AI 研判
Zilliz Attu 是 Zilliz 推出的 Milvus 可视化管理工具。其 Playground 功能在 3.0.0 之前版本中存在服务端请求伪造(SSRF)漏洞,允许将请求代理至私有 IP 地址。攻击者可借此探测或访问内网服务。
影响范围
Zilliz Attu
Zilliz Attu 3.0.0 之前的版本。具体受影响版本范围暂无更详细的公开信息。
漏洞详情
漏洞类型为 SSRF(服务端请求伪造)。成因是 Playground 功能未对用户可控的请求目标地址做充分校验与限制,导致服务端可被诱导向任意地址(包括私有 IP 段)发起请求。攻击者通过构造恶意请求,即可让 Attu 服务端代为访问内网资源,实现内网探测或绕过网络边界访问内部服务。
利用条件与风险
利用前提是攻击者能够访问并使用 Attu 的 Playground 功能。实战中可用于内网信息探测、访问未对外暴露的内部服务,CVSS 评级为中等(4)。
修复建议
建议升级至 Zilliz Attu 3.0.0 或更高版本。临时缓解措施包括限制 Attu 服务的网络暴露面、对 Playground 功能访问进行鉴权与网络隔离,暂无其他公开的官方缓解细节。
原始情报
The Playground feature of Zilliz Attu before 3.0.0 allows SSRF (proxying of requests to private IP addresses).