آسیب‌پذیری CVE-2026-105238 در NextChat با امتیاز CVSS 7.3 و Exploit عمومی

تصویر شاخص آسیب‌پذیری CVE-2026-105238 در NextChat

هشدار امنیتی SafeNest

CVE CVE-2026-105238
Vendor / Product ChatGPTNextWeb / NextChat
Severity High
CVSS v3.1 7.3
CWE CWE-918 – Server-Side Request Forgery
نسخه‌های آسیب‌پذیر تا نسخه 2.16.1
نیاز به احراز هویت خیر
وضعیت Exploit Exploit عمومی منتشر شده است
وضعیت Patch Pull Request اصلاحی منتشر شده؛ آخرین نسخه Vendor بررسی شود

خلاصه مدیریتی

CVE-2026-105238 یک آسیب‌پذیری مهم از نوع Server-Side Request Forgery یا SSRF در NextChat است. این محصول یک رابط وب متن‌باز برای تعامل با مدل‌های زبانی و APIهای هوش مصنوعی است و در بسیاری از استقرارها مستقیماً از اینترنت قابل دسترسی است. طبق DBU، مشکل در تابع proxyHandler در فایل app/api/proxy.ts و در بخش Proxy Fallback Handler وجود دارد. مهاجم می‌تواند با کنترل مقدار هدر یا پارامتر مرتبط با x-base-url باعث شود سرور NextChat به مقصدی که مهاجم انتخاب کرده درخواست ارسال کند.

اهمیت این آسیب‌پذیری فقط به ارتباط خروجی سرور با یک مقصد خارجی محدود نمی‌شود. در سناریوهای واقعی، SSRF می‌تواند برای دسترسی به سرویس‌های داخلی، پنل‌های مدیریتی، APIهایی که فقط از شبکه داخلی قابل دسترسی هستند، یا سرویس‌های متادیتای محیط‌های Cloud مورد استفاده قرار گیرد. همین موضوع باعث می‌شود SSRF در برنامه‌هایی که داخل شبکه سازمانی یا زیرساخت ابری اجرا می‌شوند، ریسک بالاتری داشته باشد.

شرح فنی آسیب‌پذیری

در SSRF، مهاجم به‌جای ارسال درخواست مستقیم از سیستم خود، برنامه آسیب‌پذیر را وادار می‌کند درخواست شبکه را از سمت سرور انجام دهد. این تفاوت مهم است، زیرا سرور ممکن است به شبکه‌ها یا سرویس‌هایی دسترسی داشته باشد که مهاجم از بیرون قادر به مشاهده آنها نیست.

در NextChat، مقدار کنترل‌شده توسط کاربر در مسیر Proxy Fallback Handler می‌تواند روی URL مقصد اثر بگذارد. طبق DBU، حمله از راه دور و بدون احراز هویت قابل انجام است. همچنین وجود Exploit عمومی، ریسک عملیاتی را بالاتر می‌برد؛ زیرا فاصله زمانی میان افشای آسیب‌پذیری و آغاز اسکن‌های خودکار اینترنتی معمولاً کوتاه می‌شود.

چرا این آسیب‌پذیری مهم است؟

NextChat معمولاً در محیط‌هایی استفاده می‌شود که خود برنامه به APIهای بیرونی، Gatewayهای داخلی، Reverse Proxyها یا سرویس‌های ابری دسترسی دارد. اگر کنترل مسیر درخواست به دست مهاجم بیفتد، ممکن است سامانه به‌عنوان نقطه واسط برای شناسایی سرویس‌های داخلی مورد سوءاستفاده قرار گیرد.

در محیط Cloud، یکی از نگرانی‌های مهم SSRF دسترسی احتمالی به سرویس‌های Metadata است. در شبکه‌های سازمانی نیز سرویس‌های داخلی که به اشتباه فقط به اعتماد شبکه تکیه می‌کنند، می‌توانند در معرض خطر قرار گیرند. علاوه بر این، اگر NextChat روی همان شبکه‌ای قرار داشته باشد که سرویس‌های حساس مدیریت، مانیتورینگ یا APIهای خصوصی قرار دارند، اهمیت Patch دوچندان می‌شود.

نسخه‌های تحت تأثیر

طبق اطلاعات منتشرشده، NextChat تا نسخه 2.16.1 تحت تأثیر قرار دارد. تیم‌های فنی باید نسخه نصب‌شده را بررسی و Releaseها و اصلاحات رسمی پروژه را دنبال کنند. از آنجا که DBU به Pull Request اصلاحی اشاره می‌کند، لازم است قبل از ارتقا وضعیت نسخه نهایی اصلاح‌شده در مخزن رسمی پروژه بررسی شود.

پیامدهای امنیتی احتمالی

  • ارسال درخواست از سمت سرور به مقصدهای دلخواه مهاجم
  • شناسایی سرویس‌های داخلی و پورت‌های قابل دسترسی
  • دسترسی به APIهای داخلی فاقد کنترل احراز هویت کافی
  • ریسک دسترسی به Metadata در برخی محیط‌های Cloud
  • دور زدن محدودیت‌هایی که بر اساس محل شبکه اعمال شده‌اند
  • استفاده از NextChat به‌عنوان واسط برای حملات بعدی

راهکار پیشنهادی

اولین اقدام، بررسی Release رسمی و ارتقا به نسخه‌ای است که Patch مربوط به CVE-2026-105238 در آن اعمال شده باشد. در صورتی که ارتقای فوری امکان‌پذیر نیست، دسترسی به Proxy Fallback Handler باید محدود شود و ورودی‌های تعیین‌کننده مقصد درخواست صرفاً به مقصدهای از پیش تعریف‌شده اجازه داده شوند.

همچنین اعمال Egress Filtering روی سرور NextChat اهمیت زیادی دارد. برنامه نباید بدون محدودیت بتواند به هر آدرس داخلی یا خارجی متصل شود. محدودسازی دسترسی به شبکه‌های خصوصی، Loopback، Link-local و آدرس‌های Metadata می‌تواند اثر سوءاستفاده را کاهش دهد.

کنترل‌های جبرانی

  • استفاده از Allowlist برای مقصدهای مجاز Proxy
  • مسدودسازی درخواست به محدوده‌های خصوصی و Link-local در سطح شبکه
  • اعمال Egress Firewall برای Container یا Host
  • پایش درخواست‌های خروجی غیرمعمول از NextChat
  • عدم قرار دادن سرویس‌های حساس داخلی بدون احراز هویت در همان Segment
  • بررسی لاگ‌های Reverse Proxy و Application برای درخواست‌های غیرعادی

اولویت اقدام

بالا. اگر NextChat مستقیماً از اینترنت قابل دسترسی است یا در شبکه‌ای قرار دارد که به منابع داخلی حساس دسترسی دارد، Patch باید در اولویت فوری قرار گیرد. وجود Exploit عمومی احتمال اسکن و سوءاستفاده خودکار را افزایش می‌دهد.

منابع

تصویر شاخص: Kevin Ache / Unsplash.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *