„`html
Zusammenfassung
In AstrBot bis Version 4.25.2 wurde eine Server-Side Request Forgery (SSRF) Schwachstelle identifiziert. Die Vulnerability betrifft die Funktion get_online_plugins im Datei-Pfad astrbot/dashboard/routes/plugin.py. Durch Manipulation des Parameters custom_registry können Angreifer unbefugte HTTP-Anfragen vom Server aus durchführen. Die CVE-ID lautet CVE-2026-15500 mit einem CVSS-Score von 6.3 (Medium).
Betroffene Systeme
Alle AstrBot-Installationen in Version 4.25.2 und älteren Versionen sind anfällig. Das Dashboard-Modul mit dem market_list Endpoint stellt den kritischen Einstiegspunkt dar. Der Hersteller AstrBotDevs wurde frühzeitig benachrichtigt, hat jedoch nicht reagiert.
Technische Details
Die Vulnerability klassifiziert sich als Server-Side Request Forgery (SSRF). Der angreifbare Parameter custom_registry wird im Endpunkt /dashboard/routes/plugin.py unzureichend validiert. Dies ermöglicht es, benutzerdefinierte Registry-URLs zu injizieren.
Angreifer können diese Schwachstelle nutzen um:
- Interne Netzwerk-Ressourcen zu scannen
- Anfragen an lokale Services zu senden
- Datenlecks aus internen Systemen zu verursachen
- SSRF-basierte Denial-of-Service Angriffe durchzuführen
Der Angriffsvektor ist netzwerk-basiert und erfordert keine Authentifizierung. Ein öffentlich verfügbarer Exploit existiert bereits.
Empfohlene Massnahmen
- Sofern möglich: Aktualisierung auf eine gepatchte Version durchführen
- Dashboard-Access durch Firewall-Regeln beschränken
- Den
market_listEndpoint deaktivieren oder blockieren - Netzwerk-Segmentierung zur Isolierung kritischer Ressourcen implementieren
- Request-Validierung und URL-Whitelisting auf Applikationsebene aktivieren
- Monitoring von HTTP-Requests auf verdächtige Custom-Registry Parameter ausführen
Bewertung
Mit einem CVSS-Score von 6.3 wird diese Schwachstelle als Medium-Severity eingestuft. Das Risiko ist erheblich, da die Exploitation einfach möglich ist und bereits Exploits verfügbar sind. Die fehlende Reaktion des Herstellers verschärft die Situation zusätzlich.
„`