CVE-2026-105049 Zilliz Attu 未授权代理请求漏洞
影响未授权攻击者可利用该服务代理发起任意 HTTP/HTTPS 请求
AI 研判
Zilliz Attu 是 Milvus 的图形化管理工具。其 3.0.0 之前的版本中,Playground 功能在代理任意 HTTP 和 HTTPS 请求时未要求身份认证。攻击者可借此将 Attu 服务作为开放代理,向公网任意 URL 发起请求。
影响范围
Zilliz Attu
漏洞详情
漏洞类型为未授权访问/服务端请求代理。成因是 Playground 功能的代理接口缺少认证校验,任何能访问该接口的人均可指定目标 URL 并由 Attu 服务器代为请求。利用方式为直接调用该代理接口,将请求转发至公网任意地址,可能被用于隐藏攻击来源或探测内外部资源。
利用条件与风险
利用前提是 Attu 服务可被攻击者访问且 Playground 代理接口开放。实战中可被滥用为开放代理,CVSS 5.8 属中危,具体影响范围暂无公开信息。
修复建议
建议升级至 Zilliz Attu 3.0.0 或更高版本。临时缓解措施为限制 Attu 服务的网络访问范围并启用认证,具体官方方案暂无公开信息。
原始情报
Zilliz Attu before 3.0.0 has a Playground feature that does not require authentication for proxying arbitrary HTTP and HTTPS requests to URLs on the public internet.