漏洞总结 漏洞概述 漏洞名称:SSRF in Glances IP Plugin via public_api leads to credential leakage CVE编号:CVE-2026-35587 漏洞类型:服务端请求伪造(SSRF) 影响组件:Glances IP 插件 触发方式:通过 配置项 影响范围 所有使用 Glances 并配置了 的用户 攻击者可利用 SSRF 漏洞读取敏感信息(如用户名、密码) 修复方案 在 中增加对 URL scheme 的校验,仅允许 和 若检测到非法 scheme,则禁用 public API 并记录警告日志 修复代码(POC/修复补丁)