目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-32857— Firecrawl 代码问题漏洞

CVSS 8.6 · High EPSS 0.41% · P33

影响版本矩阵 1

厂商产品版本范围状态
FirecrawlFirecrawl≤ 2.8.0affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-32857 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Firecrawl Playwright Service SSRF Protection Bypass via Missing Post-Redirect Validation
来源: CVE Program / CVE List V5
Vulnerability Description
Firecrawl version 2.8.0 and prior contain a server-side request forgery (SSRF) protection bypass vulnerability in the Playwright scraping service where network policy validation is applied only to the initial user-supplied URL and not to subsequent redirect destinations. Attackers can supply an externally valid URL that passes validation and returns an HTTP redirect to an internal or restricted resource, allowing the browser to follow the redirect and fetch the final destination without revalidation, thereby gaining access to internal network services and sensitive endpoints. This issue is distinct from CVE-2024-56800, which describes redirect-based SSRF generally. This vulnerability specifically arises from a post-redirect enforcement gap in implemented SSRF protections, where validation is applied only to the initial request and not to the final redirected destination.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
服务端请求伪造(SSRF)
来源: CVE Program / CVE List V5
Vulnerability Title
Firecrawl 代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Firecrawl是Mendable.ai的一款开源 AI 网络爬虫工具。 Firecrawl 2.8.0及之前版本存在代码问题漏洞,该漏洞源于Playwright抓取服务中存在服务端请求伪造保护绕过,可能导致攻击者访问内部网络服务和敏感端点。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
FirecrawlFirecrawl 0 ~ 2.8.0 -

二、漏洞 CVE-2026-32857 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-32857 的情报信息

登录查看更多情报信息。

CVE-2026-32857 厂商安全公告 (2)

CVE-2026-32857 其他参考 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-32857

暂无评论


发表评论