跳到正文
原文
research.jfrog.com· Natan Nehorai(JFrog Security Research);组件 @moonshot-ai/kimi-code·本站收录 · 原文发表 日期未标

Kimi Code 0.27.0 前版本存在 FetchURL SSRF 防护绕过漏洞(CVE-2026-17534)

Kimi Code FetchURL SSRF Protection Bypass via DNS-resolving Hostnames and Redirects(CVE-2026-17534 / JFSA-2026-001667223)

AI 导读

JFrog 安全研究团队披露,Kimi Code(@moonshot-ai/kimi-code)0.27.0 之前版本的 FetchURL 存在 SSRF 防护绕过漏洞 CVE-2026-17534,CVSS 5.5。该实现仅在 assertSafeFetchTarget 中做静态主机名和 IP 字面量黑名单,不解析 DNS,也不在 HTTP 重定向后重新校验主机。攻击者若能影响 FetchURL 调用(例如通过提示注入),可提供解析到回环或内网地址的公开主机名,或用重定向到此类目标的公开 URL,从而访问黑名单本应拦截的内网服务。由于 FetchURL 属于默认自动批准工具集,手动模式下无需用户交互确认。

阅读原文research.jfrog.com