天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-104458 YesWiki validateKeyIdUrl SSRF 漏洞

影响未认证攻击者可利用 SSRF 探测内网、云元数据与回环服务

AI 研判

YesWiki 4.6.7 之前版本的 validateKeyIdUrl() 函数存在服务端请求伪造(SSRF)漏洞。攻击者可通过构造特殊的 Signature keyId,利用 6to4、NAT64 或 IPv4 兼容的 IPv6 地址绕过 SSRF 防护。该漏洞无需认证即可通过公开的 actor inbox 路由触发。

影响范围

YesWiki

YesWiki 4.6.7 之前的版本受影响,具体受影响版本范围暂无更详细的公开信息。

漏洞详情

漏洞类型为服务端请求伪造(SSRF),成因是 validateKeyIdUrl() 对 URL 中 IPv6 地址的校验不充分,未能识别 6to4、NAT64 及 IPv4 兼容 IPv6 等特殊地址格式。攻击者向公开的 actor inbox 路由发送携带恶意 Signature keyId 的请求,即可让服务器向云元数据地址、回环服务或内网主机发起请求。

利用条件与风险

利用无需认证,仅需能访问公开的 actor inbox 路由;实战中可用于探测内网服务、读取云环境元数据,存在横向移动与信息泄露风险。

修复建议

建议升级至 YesWiki 4.6.7 或更高版本以修复该 SSRF 绕过问题;若无法立即升级,可限制服务器出站访问、对 actor inbox 路由加强访问控制,具体官方缓解措施暂无更多公开信息。

原始情报

YesWiki before 4.6.7 contains a server-side request forgery vulnerability in validateKeyIdUrl() that allows unauthenticated attackers to bypass the SSRF guard using 6to4, NAT64, or IPv4-compatible IPv6 addresses. Attackers can send a crafted Signature keyId to the public actor inbox route to reach cloud metadata, loopback services, or internal hosts.