目标: 1000 元 · 已筹: 1336 元
SSRF
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# fast-uri 漏洞总结 ## 漏洞概述 fast-uri 存在一个漏洞,允许通过反斜杠(`\`)作为 URI 权威引入符(authority introducer)来混淆主机。该漏洞影响 fast-uri v4.1.1 及更早版本。 ## 影响范围 - **受影响版本**:4.0.0 < 4.1.2, 3.0.0 < 3.1.5, < 4.1.2, 3.1.5, 2.4.4 - **影响描…
# Kanboard 1.2.52 及更早版本 SSRF 过滤器绕过漏洞 ## 漏洞概述 Kanboard 1.2.52 及更早版本存在一个服务器端请求伪造(SSRF)漏洞,允许通过提供十六进制 IP 地址表示法绕过 SSRF 保护。攻击者可以提交十六进制编码的内部 IP 地址,通过 web 链接创建功能,导致 cURL 解析并连接到内部网络资源,如云实例元数据服务、localhost 服务和 R…
### 漏洞概述 - **漏洞名称**: SSRF bypass via userinfo stripping in `is_url_safe` (1.0.3) - **漏洞编号**: #97 - **修复状态**: 已修复 ### 影响范围 - **受影响版本**: `is_url_safe` 1.0.3 - **影响描述**: 在 `is_url_safe` 函数中,`remove_at_sy…
### 漏洞概述 该漏洞涉及在 `is_url_safe` 函数中拒绝 `userinfo` 以防止 SSRF(服务器端请求伪造)绕过。具体问题是,从原始 URL 字符串中剥离 `@` 符号会导致解析损坏,从而允许类似 `http://evil.com@127.0.0.1/` 的载荷通过所有内部 IP 检查。 ### 影响范围 - **影响函数**:`is_url_safe` - **影响文件**…
### 漏洞概述 Kanboard ≤ 1.2.52 存在 SSRF(服务器端请求伪造)漏洞,通过十六进制 IP 表示法绕过过滤器。该漏洞允许攻击者利用十六进制 IP 地址绕过内部 URL 过滤机制,从而访问内部服务或云环境中的元数据服务。 ### 影响范围 - **产品**: Kanboard 项目管理软件 - **受影响版本**: 1.2.52(最新稳定版,2026年4月)及所有先前版本 - …
### 漏洞概述 - **漏洞名称**: SSRF bypass in remote image fetch and world-readable OAuth token cache - **漏洞编号**: #1734 - **漏洞类型**: SSRF(服务器端请求伪造)和 OAuth token 缓存权限问题 ### 影响范围 - **SSRF bypass**: - 漏洞存在于 `swarms…
### 漏洞概述 - **漏洞名称**: SSRF via incomplete URL filter in image/audio loaders (hostname resolving to internal IP bypasses the guard) #1714 - **漏洞类型**: SSRF(服务器端请求伪造) - **漏洞描述**: 在 `get_image_base64` 函数中,…
### 漏洞概述 该网页截图显示了一个名为 `8b0fc9e` 的提交,涉及多个安全相关的修复和改进。主要漏洞包括: 1. **SSRF(服务器端请求伪造)漏洞**: - 修复了 `test_ssrf_url_guard.py` 中的 SSRF 漏洞,确保只有 `http` 和 `https` 协议被允许,并且主机名必须是“已解析”的,以防止 SSRF 攻击。 2. **文件权限漏洞**: - 修…
### 漏洞概述 该网页截图展示了一个关于安全漏洞的讨论和修复过程。主要涉及以下几个漏洞: 1. **Shell After Completed Command Injection** 2. **Ghaz2 State Map Memory Exhaustion (DoS)** 3. **URL Argument Type - Unrestricted URI Schemes (SSRF / Fi…
### 漏洞概述 **Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation** 该漏洞涉及 `flyto-core` 包中的 HTTP 模块(如 `http.get`, `http.request`, `http.batch`),这些模块在验证初始 URL 后,使用 `…
### 漏洞概述 **HCSEC-2026-23 - 多个影响HashiCorp Terraform MCP Server的漏洞** - **漏洞ID**: HCSEC-2026-23 - **发布日期**: 2026年7月28日 - **影响版本**: terraform-mcp-server 0.2.1 至 1.0.0(含),修复版本为 1.1.0 #### 漏洞详情 1. **CVE-202…
### 漏洞概述 **漏洞名称**: SSRF protection bypass via DNS rebinding **CVE ID**: CVE-2025-55391 **CVSS v3.1评分**: 7.5/10 **严重程度**: 高 **描述**: `datamodel-code-generator` 的 SSRF 防护机制存在绕过漏洞。该工具在验证目标 IP 后,会进行独立的 DNS…
### 漏洞概述 **漏洞名称**: SSRF bypass via HTTP redirect in WEBSERVICE() domain whitelist **漏洞描述**: PhpSpreadsheet 5.4.0 中引入的 `WEBSERVICE()` 公式函数的域名白名单可以通过 HTTP 重定向绕过。白名单仅验证初始 URL 的主机名,而 `file_get_contents()`…
### 漏洞概述 **标题**: Cross-origin OAuth token-request redirects can expose signed request metadata **描述**: 当应用程序使用 `OAuth::Consumer` 请求 OAuth 1.0 令牌或访问令牌时,令牌请求助手会遵循 3xx 重定向返回的 OAuth 服务器。在受影响的版本中,`OAuth::C…
### 漏洞概述 - **版本**: v15.5.21 - **发布日期**: 上周 - **发布人**: eps1lon ### 影响范围 #### 高危漏洞 1. **App Router 中的拒绝服务漏洞** - 描述: 使用 Server Actions 的 App Router 中的拒绝服务漏洞 - 链接: [Denial of Service in App Router using S…
### 漏洞概述 - **版本**: v16.2.11 - **发布日期**: 上周 - **发布人**: eps1lon - **安全修复**: 包含以下安全漏洞的修复 ### 影响范围 #### 高危漏洞 1. **App Router 中的拒绝服务漏洞** - 描述: 使用 Server Actions 时可能导致拒绝服务 2. **Middleware / Proxy 绕过漏洞** - 描…
### 漏洞概述 **漏洞名称**: SSRF via HTTP redirect bypass in webhook delivery **漏洞描述**: Papra的webhook交付系统存在一个SSRF保护绕过漏洞,允许任何经过身份验证的组织成员导致服务器向内部地址(如loopback、link-local和RFC 1918范围)发送HTTP请求,而忽略目标地址。SSRF保护验证注册的web…
### 漏洞概述 该漏洞涉及 `FetchURL` 工具的 SSRF(服务器端请求伪造)绕过和 DNS 重绑定问题。`FetchURL` 工具原本是一个静态主机白名单,仅匹配 IP 地址字面量,容易被绕过。 ### 影响范围 - **SSRF 绕过**:通过构造公共域名,其 DNS 解析首先指向守卫的查找,只有字面主机被检查,导致任何解析到回环地址(如 `localhost`)或内部地址的请求都能…
# Printcart Web to Print Product Designer for WooCommerce root:x:0:0:... # Use url=file:///var/www/html/wp-config.php to retrieve DB credentials and auth salts. # 3) Server-Side Request Forgery to an …
### 漏洞概述 **标题**: Browser interaction-driven navigation bypasses browser.ssrPolicy and reaches loopback/private targets #562 **描述**: 在 `openlaw-cn` 中,经过身份验证的浏览器控制 HTTP API 强制执行 `browser.ssrPolicy.allow…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。