天下漏洞,尽知其名
MEDIUM

CVE-2026-105049 Zilliz Attu 未授权代理请求漏洞

影响未授权攻击者可利用该服务代理发起任意 HTTP/HTTPS 请求

AI 研判

Zilliz Attu 是 Milvus 的图形化管理工具。其 3.0.0 之前的版本中,Playground 功能在代理任意 HTTP 和 HTTPS 请求时未要求身份认证。攻击者可借此将 Attu 服务作为开放代理,向公网任意 URL 发起请求。

影响范围

Zilliz Attu

漏洞详情

漏洞类型为未授权访问/服务端请求代理。成因是 Playground 功能的代理接口缺少认证校验,任何能访问该接口的人均可指定目标 URL 并由 Attu 服务器代为请求。利用方式为直接调用该代理接口,将请求转发至公网任意地址,可能被用于隐藏攻击来源或探测内外部资源。

利用条件与风险

利用前提是 Attu 服务可被攻击者访问且 Playground 代理接口开放。实战中可被滥用为开放代理,CVSS 5.8 属中危,具体影响范围暂无公开信息。

修复建议

建议升级至 Zilliz Attu 3.0.0 或更高版本。临时缓解措施为限制 Attu 服务的网络访问范围并启用认证,具体官方方案暂无公开信息。

原始情报

Zilliz Attu before 3.0.0 has a Playground feature that does not require authentication for proxying arbitrary HTTP and HTTPS requests to URLs on the public internet.