普什帕克·查杰德 来自 Laravel 团队 共享 两项新的安全公告,一项针对…… Laravel AI SDK 还有一个是 Laravel MCP 这两个问题都已修复,如果这两个软件包都在生产环境中运行,您应该立即更新:
作曲家
更新
laravel/ai
laravel/mcp
这两个安全公告都还没有分配 CVE ID,因此依赖 CVE 的安全扫描器可能不会标记它们。
Laravel AI SDK:Vercel 和 AG-UI 适配器中的 SSRF 漏洞
这
首次咨询
涵盖了服务器端请求伪造 (SSRF) 漏洞
laravel/ai
1.0.0。评级为中等,CVSS 评分为 5.3。
Vercel AI SDK 适配器和 AG-UI 适配器接受客户端通过 URL 发送的文件片段,服务器在未验证 URL 的情况下获取了该文件。任何能够调用基于任一适配器构建的聊天端点的人,都可能使服务器向内部地址(例如云元数据服务、本地主机或私有网络)发送 GET 请求。响应会作为文件附件传递给模型,因此可能会出现在模型的回复中。
只有当你的应用将这些适配器之一暴露给不受信任的客户端时,才会受到影响。这两个适配器最初发布于[此处应填写发布日期]。 Laravel AI SDK 1.0 因此,0.x 版本中不包含它们。
1.0.1 版本修复了这个问题。 #1082 远程文件 URL 现在会经过一个保护机制,该机制如下:
- 仅接受
http和https网址 - 阻止环回地址、私有地址、链路本地地址、CGNAT 地址、保留地址和 NAT64 嵌入式地址
- 检查每个重定向跃点并将连接绑定到已检查的地址,从而防止 DNS 重新绑定。
如果无法立即升级,建议在传入的聊天请求到达适配器之前,移除或拒绝其中基于 URL 的文件部分。您还可以阻止服务器向内部地址和元数据地址发出的出站流量。
胡萨姆·阿卜杜勒法塔赫 报告了该问题,Pushpak 编写了修复程序。
Laravel MCP:OAuth 重定向验证
这 第二建议 涵盖了如何 Laravel MCP 已验证 OAuth 重定向 URL。评级为低。
攻击者可以在 OAuth 流程中将已认证用户重定向到非预期目标。在某些配置下,攻击者可以通过诱使用户点击精心构造的链接来获取 OAuth 数据(例如授权码或令牌),并利用这些数据接管该用户的帐户。此过程需要用户交互,您是否会受到影响取决于您的应用程序的配置方式。
修复程序已在 0.9.6 和 1.0.1 版本中修复。 布鲁诺·梅利克 已报告该问题。
受影响版本
| 包裹 | 做作的 | 固定的 |
|---|---|---|
laravel/ai |
1.0.0 | 1.0.1 |
laravel/mcp |
低于 0.9.6 和 1.0.0 | 0.9.6 或 1.0.1 |
详情请见 Laravel AI SDK 建议 和 Laravel MCP 咨询 在 GitHub 上,祝您更新愉快!







