sillytavern NPM 中的严重 SSRF 风险 | CVE202646372 | 2026-05-20

← 所有文章

发表于 2026 年 5 月 20 日 · WP-Firewall 团队

插件名称 sillytavern
漏洞类型 SSRF(服务器端请求伪造)
CVE 编号 CVE-2026-46372
紧急程度
CVE 发布日期 2026-05-20
资料来源网址 CVE-2026-46372

SillyTavern 中的严重 SSRF 漏洞 (≤ 1.17.0):托管 WP 的 WordPress 网站安全基本指南

日期: 2026-05-19
作者: 托管 WP 安全专家

标签: 安全性、wordpress、ssrf、漏洞、waf、事件回应

摘要

2026 年 5 月 19 日,披露了一个影响 NPM 包的高严重性服务器端请求伪造(SSRF)漏洞“sillytavern」(版本 ≤ 1.17.0),追踪为 CVE-2026-46372 和 GHSA-qg89-qwwh-5f3j。这个缺陷是由于未经验证的 baseUrl 包内 SearXNG 搜索代理整合使用的参数。利用此漏洞,攻击者可以强制受影响的系统向攻击者控制的或内部 IP 位址发起未经授权的 HTTP 请求,从而冒著暴露敏感证书、内部元资料端点的风险,并可能在环境中进行横向移动。

该漏洞已在 SillyTavern 版本 1.18.0 中修复。如果您的 WordPress 环境与 SillyTavern 整合或运行依赖此软件包的服务,则立即引起注意至关重要。

本文清楚概述了该威胁、其对 WordPress 管理员的影响、识别利用尝试的策略、可操作的缓解建议、托管 WP 定制的 WAF 规则示例以及完整的事件回应清单。


为什么 WordPress 网站所有者必须注意

尽管此漏洞针对的是 WordPress 本身外部的 NPM 包,但当今的托管环境是多服务生态系统,其中 WordPress 经常与多种技术共存:

  • WordPress 网站经常与 Node.js 微服务、自架聊天机器人或其他自动化工具分享基础设施。
  • 共享托管环境或虚拟机器通常运行存取公共资源和网路空间的辅助服务。
  • 任何能够代表攻击者发出外部 HTTP 请求的元件都可以成为攻击内部 API、云端元资料端点或其他受保护资产的攻击媒介。

SSRF 是一个严重的漏洞类别,因为它使攻击者能够利用您的服务器作为代理来存取受其他保护的内部资源 - 在互连的 WordPress 托管设定中,这是一个不容忽视的危险。


漏洞技术描述

SillyTavern 透过接受一个来整合 SearXNG 搜索代理 baseUrl 用于指定代理端点的配置参数。 1.17.0 之前的版本没有对此参数强制执行足够的验证或限制,因此攻击者可以注入任意 URL,导致服务器向他们选择的目标发送 HTTP 请求。

关键事实:

  • 漏洞类别:SSRF(服务器端请求伪造)
  • 根本原因:验证不充分 baseUrl 代理配置参数
  • 影响:任意服务器端 HTTP 请求,允许存取内部 IP、云端元资料端点(例如 169.254.169.254)和其他内部服务
  • 补丁:1.18.0版本验证和限制 baseUrl 防止此类滥用的价值观

潜在的利用场景

了解 SSRF 带来的风险有助于做出有效的安全决策。范例包括:

  • 存取云端提供者元资料(例如,169.254.169.254 处的 AWS IMDS)以提取证书以进一步升级。
  • 与只能从本地主机或内部网路存取的内部管理介面交互,可能会触发特权操作。
  • 透过代理请求扫描私有 IP 范围来进行内部网路侦察。
  • 利用服务器作为中间代理绕过防火墙和网路分段。
  • 从内部 API、侦错区域或设定端点窃取敏感资讯。

检测利用尝试

侦测 SSRF 需要对传入请求模式和服务器出站行为保持警惕。基本检测策略包括:

  • 网页服务器日志: 监视包含可疑参数的请求,例如 baseUrl, proxy, 或 target 具有不寻常或私有 IP 目标。
  • 应用程序日志: 留意出站目标中 HTTP 请求频率的增加或异常情况。
  • 网路出口日志: 检查从 Web 服务器到内部 IP、云端元资料位址或本机的未经授权的连线。
  • DNS 日志: 发现不规则或大量 DNS 查询,尤其是可能用于 DNS 重新绑定的可疑主机名称。
  • WAF日志: 追踪针对受保护参数或包含受限范围内的 IP 位址的被封锁请求。
  • 过程监控: 识别 PHP/Node.js 执行时期进程中的异常网路活动或 CPU 峰值。

尽早建立基线行为,以识别显示妥协的偏差。


立即缓解措施

  1. 补丁: 请立即升级SillyTavern至1.18.0版本,从源头消除漏洞。
  2. 虚拟补丁: 如果立即修补不可行,请部署 WAF 规则来侦测并阻止恶意软件 baseUrl 参数并限制公众对相关端点的存取。
  3. 限制出站连线: 应用网路级出站流量控制来阻止对内部 IP 范围和云端元资料服务的存取。
  4. 隔离主机: 侦测到可疑活动后,隔离受影响的系统并保存日志以供取证分析。
  5. 轮换证书: 如果有证据表明存在泄露,请立即撤销并更新任何暴露的 API 金钥或证书。
  6. 增强监控: 为后续的对手行为(包括配置变更或账户建立)增加日志记录和警报。

用于虚拟修补的托管 WP WAF 规则范例

Managed-WP 建议采用多层防御,将 WAF 规则集与主机和网路控制结合。以下是类似 ModSecurity 的规则范例,可协助快速进行虚拟修补。在部署之前在非生产环境中测试这些。

1) 阻止请求 baseUrl 定位内部或元资料 IP

# Detect and block baseUrl parameters with private or metadata IPs
SecRule ARGS_NAMES|ARGS "@rx (?i)^(baseurl|base_url|proxy_url|target_url)$" "phase:2,pass,id:100001,log,ctl:ruleRemoveById=981172"
SecRule ARGS:baseUrl|ARGS:base_url|ARGS:proxy_url|ARGS:target_url \n    "@rx (?i)(127\.0\.0\.1|localhost|10\.\d{1,3}\.\d{1,3}\.\d{1,3}|172\.(1[6-9]|2[0-9]|3[0-1])\.\d{1,3}\.\d{1,3}|192\.168\.\d{1,3}\.\d{1,3}|169\.254\.169\.254|fe80:|::1)" \n    "phase:2,deny,status:403,msg:'Blocked potential SSRF - disallowed target in baseUrl',id:100002,log"

2) 封锁具有嵌入式证书或不安全方案的 URL

# Block basic auth credentials or unsupported protocols in URLs
SecRule ARGS "@rx [a-z0-9+\-.]+://[^@]+@|^(file|gopher|dict|scp|ssh):" \n    "phase:2,deny,status:403,msg:'Blocked potential SSRF - credentials or unsafe scheme found',id:100003,log"

3) 速率限制代理请求

对代理端点实施速率限制以遏制自动滥用:

# Conceptual rate limiting for proxy accesses
SecRule REQUEST_URI "@contains /proxy" "phase:1,pass,nolog,exec:/usr/local/bin/check_rate_limit.sh"

4) 基于 DNS 的进阶阻止

在支持的情况下,解析目标主机服务器端并阻止解析到私有或未经授权的 IP 的请求。这需要 WAF 外部整合或代理功能。

5) 托管 WP 客户

客户受益于持续更新,提供针对 SSRF 模式的签章、元资料 IP 区块和 DNS 重新绑定攻击的启发式方法。确保自动规则更新保持启用状态。


为开发人员提供的安全编码建议

  • 对代理程式或 URL 参数中可接受的主机名称或 IP 实施严格的白名单。
  • 拒绝HTTP、HTTPS以外的协定;禁止文件、SSH 和其他不安全的方案。
  • 对 URL 执行服务器端解析和验证,拒绝具有嵌入证书或私人 IP 位址的 URL。
  • 在接受主机名称的情况下,执行 DNS 解析,如果解析的 IP 是私有或可疑,则拒绝。
  • 设定严格的请求逾时并限制重定向以减少滥用。
  • 切勿将使用者提供的资料视为未经验证的配置。

这些最佳实践与 SillyTavern 版本 1.18.0 中引入的修复保持一致。


网路和主机级安全控制

  • 应用主机出口防火墙规则或云端安全群组策略,将传出请求限制为允许的端点。
  • 除非明确要求,否则阻止从面向 Web 的进程存取云端元资料 IP (169.254.169.254)。
  • 划分网路区域并应用最小权限网路原则来隔离服务。
  • 在可行的情况下,透过经过审查的代理服务器路由出站请求,强制执行白名单和日志记录。

事件回应清单

  1. 保留日志和证据: 保留 Web 服务器、应用程序、防火墙、DNS 和网路日志而不覆盖。
  2. 遏制影响: 停用或限制易受攻击的功能并应用存取控制。
  3. 立即打补丁: 更新到更正的 SillyTavern 版本或应用供应商建议的修复措施。
  4. 分析可疑活动: 检查日志是否有异常 baseUrl 参数值和内部 IP 定位。
  5. 旋转秘密: 如果怀疑有泄露,则撤销并取代相关的 API 金钥、令牌或证书。
  6. 扫描并清洁: 对受影响的系统执行深度恶意软件扫描和完整性检查。
  7. 安全恢复: 仅在确认修复并加强监控后才能恢复营运。
  8. 通知利害关系人: 根据需要通知安全团队或合规机构。

检测和日志指示器

监控日志中的以下指标:

  • 请求参数包含 ?baseUrl=, ?proxy=, 或 ?target=
  • 带有可疑 URL 参数(包括私有 IP 或元资料 IP)的 POST 或 JSON 有效负载
  • 嵌入式证书表示 @ 在网址中
  • 从 Web 服务器 IP 到内部网路或云端元资料端点的意外出站请求
  • 与 SSRF 侦测模式相符的重复 WAF 区块

应用程序官方更新的首要地位

尽管 WAF 部署、出口过滤和网路层级控制提供了保护层,但这些都是补偿性的,而不是决定性的修复。将 SillyTavern 更新到版本 1.18.0 仍然是关键的防御措施。虚拟补丁可以被绕过,补偿控制可能会影响合法流量或因​​不断发展的攻击者技术而失败。优先进行修补以有效保护您的 WordPress 环境。


Managed-WP 如何增强 WordPress 安全性

Managed-WP 专注于透过结合以下方式为混合技术 WordPress 环境提供全面的安全性:

  • 托管安全签章: 持续更新提供精确的签名,可识别对代理参数的 SSRF 攻击尝试。
  • 虚拟补丁: 快速部署 WAF 规则可减少修补视窗期间的漏洞。
  • 事件检测: 进阶扫描可侦测恶意软件指标和 SSRF 外泄后的可疑横向移动。
  • 交通管制: 速率限制和出口监控可减少滥用和横向攻击。
  • 专家指导: 为 WordPress 网站量身定制的分步修复建议和活动支持。

我们鼓励托管 WP 客户将平台保护与供应商修补程式和网路层级强化相结合,以实现一流的防御。


安全配置清单摘要

  • 将 SillyTavern 更新到版本 1.18.0 或更高版本。
  • 启动 Managed-WP 的托管规则集和自动签名更新。
  • 部署 WAF 规则阻止私有 IP 范围和 AWS 元资料 IP baseUrl 及相关参数。
  • 相应地限制 WordPress 托管进程的出站网路。
  • 围绕 URL 参数验证和代理强化应用程序程式码。
  • 监视日志以了解代理滥用和异常出站请求。
  • 如果内部端点被存取或怀疑受到损害,请更换证书。
  • 如果有利用迹象,则进行彻底的事件调查。

透过托管 WP 免费方案获得即时保护

透过托管 WP 免费方案实现快速安全保障

对于没有主动保护的 WordPress 网站,托管 WP 免费方案是一种免费解决方案,透过托管 WAF、恶意软件扫描和针对 OWASP Top 10 漏洞(包括 SSRF 攻击媒介)的防护,提供即时缓解。快速提升您的安全状况:

https://managed-wp.com/free-plan

考虑升级到标准或专业级别,以实现自动恶意软件删除、IP 声誉管理、每月安全报告和托管修复服务。


结束语

服务器端请求伪造漏洞(例如 SillyTavern 中的漏洞)使攻击者能够利用您的基础设施来攻击自己。在混合技术或共享托管环境中运行的 WordPress 网站管理员必须:

  • 及时修补有漏洞的软件。
  • 部署 WAF 和虚拟修补程式以快速阻止漏洞。
  • 尽可能强化网路出口并隔离服务。
  • 保持持续监控并准备好应对计划。

Managed-WP 的专家安全团队随时准备协助虚拟修补、客制化 WAF 规则实施和事件处理。立即开始使用我们的免费方案保护您的网站,如果您发现有利用迹象,请联系我们以获得全面支持。

保持警觉 - 保持软件最新,认真验证输入,并严格限制每项服务的网路功能。

采取主动行动 - 使用 Managed-WP 保护您的站点

不要因为被忽视的插件缺陷或权限薄弱而拿您的业务或声誉冒险。 Managed-WP 提供强大的 Web 应用程序防火墙 (WAF) 保护、客制化的漏洞回应以及针对 WordPress 安全性的手动修复,这远远超出了标准托管服务。

部落格读者独家优惠: 造访我们的 MWPv1r1 保护计划 — 业界级安全性,每月仅需 20 美元起。

  • 自动虚拟修补和基于角色的进阶流量过滤
  • 个性化的入门和分步站点安全检查表
  • 即时监控、事件警报和优先补救支持
  • 秘密管理和角色强化的可行最佳实践指南

轻松开始 — 保护您的网站,每月 20 美元:
使用托管 WP MWPv1r1 计划保护我的网站

为什么信任托管 WP?

  • 立即覆盖新发现的插件和主题漏洞
  • 针对高风险场景客制WAF规则和即时虚拟补丁
  • 在您需要时提供礼宾引导、专家补救和最佳实践建议

不要等待下一个安全漏洞。使用 Managed-WP 保护您的 WordPress 网站和声誉,这是重视安全的企业的选择。

点击上方立即开始您的保护(MWPv1r1 计划,20 美元/月)。