هشدار امنیتی SafeNest
| CVE | CVE-2026-105238 |
| Vendor / Product | ChatGPTNextWeb / NextChat |
| Severity | High |
| CVSS v3.1 | 7.3 |
| CWE | CWE-918 – Server-Side Request Forgery |
| نسخههای آسیبپذیر | تا نسخه 2.16.1 |
| نیاز به احراز هویت | خیر |
| وضعیت Exploit | Exploit عمومی منتشر شده است |
| وضعیت Patch | Pull Request اصلاحی منتشر شده؛ آخرین نسخه Vendor بررسی شود |
خلاصه مدیریتی
CVE-2026-105238 یک آسیبپذیری مهم از نوع Server-Side Request Forgery یا SSRF در NextChat است. این محصول یک رابط وب متنباز برای تعامل با مدلهای زبانی و APIهای هوش مصنوعی است و در بسیاری از استقرارها مستقیماً از اینترنت قابل دسترسی است. طبق DBU، مشکل در تابع proxyHandler در فایل app/api/proxy.ts و در بخش Proxy Fallback Handler وجود دارد. مهاجم میتواند با کنترل مقدار هدر یا پارامتر مرتبط با x-base-url باعث شود سرور NextChat به مقصدی که مهاجم انتخاب کرده درخواست ارسال کند.
اهمیت این آسیبپذیری فقط به ارتباط خروجی سرور با یک مقصد خارجی محدود نمیشود. در سناریوهای واقعی، SSRF میتواند برای دسترسی به سرویسهای داخلی، پنلهای مدیریتی، APIهایی که فقط از شبکه داخلی قابل دسترسی هستند، یا سرویسهای متادیتای محیطهای Cloud مورد استفاده قرار گیرد. همین موضوع باعث میشود SSRF در برنامههایی که داخل شبکه سازمانی یا زیرساخت ابری اجرا میشوند، ریسک بالاتری داشته باشد.
شرح فنی آسیبپذیری
در SSRF، مهاجم بهجای ارسال درخواست مستقیم از سیستم خود، برنامه آسیبپذیر را وادار میکند درخواست شبکه را از سمت سرور انجام دهد. این تفاوت مهم است، زیرا سرور ممکن است به شبکهها یا سرویسهایی دسترسی داشته باشد که مهاجم از بیرون قادر به مشاهده آنها نیست.
در NextChat، مقدار کنترلشده توسط کاربر در مسیر Proxy Fallback Handler میتواند روی URL مقصد اثر بگذارد. طبق DBU، حمله از راه دور و بدون احراز هویت قابل انجام است. همچنین وجود Exploit عمومی، ریسک عملیاتی را بالاتر میبرد؛ زیرا فاصله زمانی میان افشای آسیبپذیری و آغاز اسکنهای خودکار اینترنتی معمولاً کوتاه میشود.
چرا این آسیبپذیری مهم است؟
NextChat معمولاً در محیطهایی استفاده میشود که خود برنامه به APIهای بیرونی، Gatewayهای داخلی، Reverse Proxyها یا سرویسهای ابری دسترسی دارد. اگر کنترل مسیر درخواست به دست مهاجم بیفتد، ممکن است سامانه بهعنوان نقطه واسط برای شناسایی سرویسهای داخلی مورد سوءاستفاده قرار گیرد.
در محیط Cloud، یکی از نگرانیهای مهم SSRF دسترسی احتمالی به سرویسهای Metadata است. در شبکههای سازمانی نیز سرویسهای داخلی که به اشتباه فقط به اعتماد شبکه تکیه میکنند، میتوانند در معرض خطر قرار گیرند. علاوه بر این، اگر NextChat روی همان شبکهای قرار داشته باشد که سرویسهای حساس مدیریت، مانیتورینگ یا APIهای خصوصی قرار دارند، اهمیت Patch دوچندان میشود.
نسخههای تحت تأثیر
طبق اطلاعات منتشرشده، NextChat تا نسخه 2.16.1 تحت تأثیر قرار دارد. تیمهای فنی باید نسخه نصبشده را بررسی و Releaseها و اصلاحات رسمی پروژه را دنبال کنند. از آنجا که DBU به Pull Request اصلاحی اشاره میکند، لازم است قبل از ارتقا وضعیت نسخه نهایی اصلاحشده در مخزن رسمی پروژه بررسی شود.
پیامدهای امنیتی احتمالی
- ارسال درخواست از سمت سرور به مقصدهای دلخواه مهاجم
- شناسایی سرویسهای داخلی و پورتهای قابل دسترسی
- دسترسی به APIهای داخلی فاقد کنترل احراز هویت کافی
- ریسک دسترسی به Metadata در برخی محیطهای Cloud
- دور زدن محدودیتهایی که بر اساس محل شبکه اعمال شدهاند
- استفاده از NextChat بهعنوان واسط برای حملات بعدی
راهکار پیشنهادی
اولین اقدام، بررسی Release رسمی و ارتقا به نسخهای است که Patch مربوط به CVE-2026-105238 در آن اعمال شده باشد. در صورتی که ارتقای فوری امکانپذیر نیست، دسترسی به Proxy Fallback Handler باید محدود شود و ورودیهای تعیینکننده مقصد درخواست صرفاً به مقصدهای از پیش تعریفشده اجازه داده شوند.
همچنین اعمال Egress Filtering روی سرور NextChat اهمیت زیادی دارد. برنامه نباید بدون محدودیت بتواند به هر آدرس داخلی یا خارجی متصل شود. محدودسازی دسترسی به شبکههای خصوصی، Loopback، Link-local و آدرسهای Metadata میتواند اثر سوءاستفاده را کاهش دهد.
کنترلهای جبرانی
- استفاده از Allowlist برای مقصدهای مجاز Proxy
- مسدودسازی درخواست به محدودههای خصوصی و Link-local در سطح شبکه
- اعمال Egress Firewall برای Container یا Host
- پایش درخواستهای خروجی غیرمعمول از NextChat
- عدم قرار دادن سرویسهای حساس داخلی بدون احراز هویت در همان Segment
- بررسی لاگهای Reverse Proxy و Application برای درخواستهای غیرعادی
اولویت اقدام
بالا. اگر NextChat مستقیماً از اینترنت قابل دسترسی است یا در شبکهای قرار دارد که به منابع داخلی حساس دسترسی دارد، Patch باید در اولویت فوری قرار گیرد. وجود Exploit عمومی احتمال اسکن و سوءاستفاده خودکار را افزایش میدهد.
منابع
تصویر شاخص: Kevin Ache / Unsplash.

