天下漏洞,尽知其名
MEDIUM

CVE-2026-102879 ClaraVerse 服务端请求伪造漏洞

影响认证用户可让服务器访问内网服务与云元数据端点

AI 研判

ClaraVerse 0.3.1 及之前版本的 download_file 与 scrape_web 代理工具存在服务端请求伪造(SSRF)防护绕过。已认证用户可绕过主机名校验和 IPv6 过渡地址过滤,诱导服务器向内部服务及云实例元数据端点发起请求。

影响范围

ClaraVerse

ClaraVerse 0.3.1 及更早版本(依据 NVD 描述,暂无更细版本信息)。

漏洞详情

漏洞属于 SSRF 防护绕过,成因是 download_file 和 scrape_web 工具对目标地址的校验不严:主机名校验可被绕过,IPv6 过渡地址(如 IPv4 映射地址)过滤不完整。攻击者借此让服务器请求本不可达的内网地址或云元数据接口,从而探测内网或窃取凭据。

利用条件与风险

利用需具备已认证用户身份,属于中危;实战中可用于内网探测和云环境元数据窃取,为后续横向移动提供条件。

修复建议

建议升级至官方修复版本;若暂无补丁,可对相关工具禁用或限制出站请求,并加强主机名与 IPv6 地址的规范化校验。

原始情报

ClaraVerse through 0.3.1 contains server-side request forgery protection bypasses in the download_file and scrape_web agent tools. Authenticated users can bypass hostname validation and IPv6 transition address filtering to make the server request internal services and cloud instance metadata endpoints.