消息

Laravel AI SDK 和 Laravel MCP 安全修复:立即更新

发布
Laravel AI SDK 和 Laravel MCP 安全修复:立即更新 图片

普什帕克·查杰德 来自 Laravel 团队 共享 两项新的安全公告,一项针对…… Laravel AI SDK 还有一个是 Laravel MCP 这两个问题都已修复,如果这两个软件包都在生产环境中运行,您应该立即更新:

作曲家 更新 laravel/ai laravel/mcp

这两个安全公告都还没有分配 CVE ID,因此依赖 CVE 的安全扫描器可能不会标记它们。

Laravel AI SDK:Vercel 和 AG-UI 适配器中的 SSRF 漏洞

这 首次咨询 涵盖了服务器端请求伪造 (SSRF) 漏洞 laravel/ai 1.0.0。评级为中等,CVSS 评分为 5.3。

Vercel AI SDK 适配器和 AG-UI 适配器接受客户端通过 URL 发送的文件片段,服务器在未验证 URL 的情况下获取了该文件。任何能够调用基于任一适配器构建的聊天端点的人,都可能使服务器向内部地址(例如云元数据服务、本地主机或私有网络)发送 GET 请求。响应会作为文件附件传递给模型,因此可能会出现在模型的回复中。

只有当你的应用将这些适配器之一暴露给不受信任的客户端时,才会受到影响。这两个适配器最初发布于[此处应填写发布日期]。 Laravel AI SDK 1.0 因此,0.x 版本中不包含它们。

1.0.1 版本修复了这个问题。 #1082 远程文件 URL 现在会经过一个保护机制,该机制如下:

  • 仅接受 http 和 https 网址
  • 阻止环回地址、私有地址、链路本地地址、CGNAT 地址、保留地址和 NAT64 嵌入式地址
  • 检查每个重定向跃点并将连接绑定到已检查的地址,从而防止 DNS 重新绑定。

如果无法立即升级,建议在传入的聊天请求到达适配器之前,移除或拒绝其中基于 URL 的文件部分。您还可以阻止服务器向内部地址和元数据地址发出的出站流量。

胡萨姆·阿卜杜勒法塔赫 报告了该问题,Pushpak 编写了修复程序。

Laravel MCP:OAuth 重定向验证

这 第二建议 涵盖了如何 Laravel MCP 已验证 OAuth 重定向 URL。评级为低。

攻击者可以在 OAuth 流程中将已认证用户重定向到非预期目标。在某些配置下,攻击者可以通过诱使用户点击精心构造的链接来获取 OAuth 数据(例如授权码或令牌),并利用这些数据接管该用户的帐户。此过程需要用户交互,您是否会受到影响取决于您的应用程序的配置方式。

修复程序已在 0.9.6 和 1.0.1 版本中修复。 布鲁诺·梅利克 已报告该问题。

受影响版本

包裹 做作的 固定的
laravel/ai 1.0.0 1.0.1
laravel/mcp 低于 0.9.6 和 1.0.0 0.9.6 或 1.0.1

详情请见 Laravel AI SDK 建议 和 Laravel MCP 咨询 在 GitHub 上,祝您更新愉快!

埃里克·L·巴恩斯摄

Eric 是 Laravel News 的创建者,自 2012 年以来一直报道 Laravel 相关内容。

归档于

赞助

serpapi 标志
SerpApi

适用于您的 LLM 和 AI 应用的 Web 搜索 API

访问 SerpApi
Laravel 14 为 Eloquent 模型添加了 defaults() 方法(图片)

Laravel 14 为 Eloquent 模型添加了 defaults() 方法

阅读文章
Laravel 邮箱:预览和测试渲染后的邮件图片

Laravel 邮箱:预览和测试渲染后的邮件

阅读文章
Laravel 13.34 图片中将 Worker 崩溃计数作为作业异常

Laravel 13.34 中将 Worker 崩溃计数为作业异常

阅读文章
Elastic Bridge:Elasticsearch 和 OpenSearch 的 Eloquent 风格查询(图片)

Elastic Bridge:Elasticsearch 和 OpenSearch 的 Eloquent 风格查询

阅读文章
Laravel 发布周期:版本、支持策略和日期(图片)

Laravel 发布周期:版本、支持策略和日期

阅读文章
Unlearn.dev 将于 10 月 10 日和 11 日周末免费开放(图片)。

Unlearn.dev 将于 10 月 10 日和 11 日周末免费开放。

阅读文章