New API中的SSRF防护绕过漏洞CVE-2026-33655
New API 是一款开源 AI 大模型接口聚合网关,基于 One API 二次增强开发,AGPLv3 开源协议,Docker 一键私有化部署,开源免费。
一、基本情况
New API 是一款一站式大模型接口中转管理工具,统一所有 AI 厂商 API 格式,集中管控密钥、分流、用户额度与用量,私有化部署。
New API 的作用是把几十家厂商格式各异的 AI 接口,统一转换成标准 OpenAI 兼容接口,集中管理上游密钥、分流、额度与用量统计。

栋科技漏洞库关注到New API 通知 URL 未解析主机名导致 SSRF 防护绕过漏洞,现已被追踪为CVE-2026-33655,CVSS 3.X评分7.7。
二、漏洞分析
CVE-2026-33655是New API相关版本中通知URL未解析主机名导致SSRF防护绕过漏洞,默认SSRF防护配置不会对域名执行IP过滤。
该安全漏洞源于New API的配置项ApplyIPFilterForDomain默认关闭,URL 校验仅检查域名黑白名单,不会解析域名对应的 IP 并校验。
漏洞可能导致已登录用户可配置 Webhook、Bark、Gotify 通知地址,将域名指向内网或云元数据 IP,绕过防护,漏洞风险等级为高危。
可导致普通登录用户可驱使服务向内网 HTTP 服务发起请求,根据环境不同,可通过响应时间、报错信息、返回内容读取内网敏感数据
具体来说,New API 在默认 SSRF 防护配置中未对主机名启用 IP 过滤,认证用户将通知 URL 配置为指向内部或云元数据服务域名时,
URL 校验仅按字面字符串执行黑白名单匹配而不对解析后的 IP 进行私有网段检查,从而造成服务端请求伪造,
可访问内部 HTTP 服务并通过响应差异泄露敏感数据。
受影响版本中的New API 默认是将 setting/system_setting/fetch_setting.go 中 defaultFetchSetting.ApplyIPFilterForDomain 设为 false,
common/ssrf_protection.go SSRFProtection URL校验时仅按字面域名或IP字符串执行domainFilterMode与ipFilterMode黑白名单匹配,
不对主机名进行 DNS 解析,
也不会校验解析后的 IPv4/IPv6 是否命中 127.0.0.0/8、169.254.0.0/16、192.168.0.0/16、10.0.0.0/8 私有、链路本地或云元数据网段;
service/webhook.go 的 SendWebhookNotify 与 service/user_notify.go 中的
Gotify、Bark 通知发送函数接收用户配置的 webhookURL 等参数后,
会通过 service.DoWorkerRequest 或 http.Client 向该 URL 发起实际请求,
因此当认证用户将 Webhook、Bark、Gotify 通知 URL 配置为解析到内网地址的域名时,
校验链路放行后服务器将向内网 HTTP 服务发起请求。
三、影响范围
New API < v0.12.0-alpha.1
四、修复建议
New API ≥ v0.12.0-alpha.1
五、参考链接
管理员已设置登录后刷新可查看