SillyTavern searxng 接口存在服务端请求伪造(CVE-2026-46372)

2026-06-08 SillyTavern PoC No

Description

SillyTavern 1.17.0 及更早版本开放了 /api/search/searxng 接口,该接口可接收由攻击者操控的 baseUrl参数,并直接使用该参数构建服务端向外发起的请求。已登录的低权限用户可将 baseUrl 指向内网或本地回环 HTTP服务,进而获取完整的响应内容,借此读取内网服务、云元数据接口以及私有网络资源中的数据。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities