WeKnora to framework zasilany LLM przeznaczony do głębokiego rozumienia dokumentów i wyszukiwania semantycznego. Przed wersją 0.2.12 funkcja "Import dokumentu via URL" jest podatna na SSRF poprzez HTTP redirecty — backend waliduje adresy URL (blokuje prywatne IP, loopback, zarezerwowane hostname'y i cloud metadata endpoints), ale nie waliduje celów redirectu, co pozwala atakującemu obejść ochronę za pomocą łańcucha redirectów i uzyskać dostęp do usług wewnętrznych. Ponadto adresy specificzne dla Dockera, takie jak host.docker.internal, nie są blokowane. Problem został naprawiony w wersji 0.2.12.
▸ Pokaż oryginał (EN)
WeKnora is an LLM-powered framework designed for deep document understanding and semantic retrieval. Prior to version 0.2.12, the application's "Import document via URL" feature is vulnerable to Server-Side Request Forgery (SSRF) through HTTP redirects. While the backend implements comprehensive URL validation (blocking private IPs, loopback addresses, reserved hostnames, and cloud metadata endpoints), it fails to validate redirect targets. An attacker can bypass all protections by using a redirect chain, forcing the server to access internal services. Additionally, Docker-specific internal addresses like host.docker.internal are not blocked. This issue has been patched in version 0.2.12.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NTencent Weknora
APPTencent< 0.2.12
Powiązane podatności
RCE przez SQL Injection w Tencent WeKnora (bypass walidacji wyrażeń PostgreSQL)
RCE w WeKnora — command injection w walidacji konfiguracji MCP stdio
Command injection w Tencent WeKnora — wykonanie podprocesów przez MCP stdio
WeKnora is an LLM-powered framework designed for deep document understanding and semantic retrieval. Prior to ...
WeKnora to framework oparty na LLM przeznaczony do głębokiego rozumienia dokumentów i wyszukiwania semantyczne...