目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 606— 搜索: SSRF×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.5
fast-uri 主机混淆漏洞导致 SSRF 绕过
github.com · 2026-08-01

# fast-uri 漏洞总结 ## 漏洞概述 fast-uri 存在一个漏洞,允许通过反斜杠(`\`)作为 URI 权威引入符(authority introducer)来混淆主机。该漏洞影响 fast-uri v4.1.1 及更早版本。 ## 影响范围 - **受影响版本**:4.0.0 < 4.1.2, 3.0.0 < 3.1.5, < 4.1.2, 3.1.5, 2.4.4 - **影响描…

Read more
精品
CVSS 8.5
Kanboard <=1.2.52 SSRF过滤器绕过漏洞
www.vulncheck.com · 2026-07-31

# Kanboard 1.2.52 及更早版本 SSRF 过滤器绕过漏洞 ## 漏洞概述 Kanboard 1.2.52 及更早版本存在一个服务器端请求伪造(SSRF)漏洞,允许通过提供十六进制 IP 地址表示法绕过 SSRF 保护。攻击者可以提交十六进制编码的内部 IP 地址,通过 web 链接创建功能,导致 cURL 解析并连接到内部网络资源,如云实例元数据服务、localhost 服务和 R…

Read more
CVSS 8.7
is_url_safe库SSRF绕过漏洞及修复方案
github.com · 2026-07-31

### 漏洞概述 - **漏洞名称**: SSRF bypass via userinfo stripping in `is_url_safe` (1.0.3) - **漏洞编号**: #97 - **修复状态**: 已修复 ### 影响范围 - **受影响版本**: `is_url_safe` 1.0.3 - **影响描述**: 在 `is_url_safe` 函数中,`remove_at_sy…

Read more
精品
CVSS 8.7
SSRF绕过漏洞修复:is_url_safe函数 userinfo 处理不当
github.com · 2026-07-31

### 漏洞概述 该漏洞涉及在 `is_url_safe` 函数中拒绝 `userinfo` 以防止 SSRF(服务器端请求伪造)绕过。具体问题是,从原始 URL 字符串中剥离 `@` 符号会导致解析损坏,从而允许类似 `http://evil.com@127.0.0.1/` 的载荷通过所有内部 IP 检查。 ### 影响范围 - **影响函数**:`is_url_safe` - **影响文件**…

Read more
精品
CVSS 8.5
Kanboard ≤1.2.52 SSRF漏洞利用十六进制IP绕过过滤
gist.github.com · 2026-07-31

### 漏洞概述 Kanboard ≤ 1.2.52 存在 SSRF(服务器端请求伪造)漏洞,通过十六进制 IP 表示法绕过过滤器。该漏洞允许攻击者利用十六进制 IP 地址绕过内部 URL 过滤机制,从而访问内部服务或云环境中的元数据服务。 ### 影响范围 - **产品**: Kanboard 项目管理软件 - **受影响版本**: 1.2.52(最新稳定版,2026年4月)及所有先前版本 - …

Read more
精品
CVSS 8.6
Swarms SSRF绕过及OAuth Token缓存权限漏洞分析
github.com · 2026-07-30

### 漏洞概述 - **漏洞名称**: SSRF bypass in remote image fetch and world-readable OAuth token cache - **漏洞编号**: #1734 - **漏洞类型**: SSRF(服务器端请求伪造)和 OAuth token 缓存权限问题 ### 影响范围 - **SSRF bypass**: - 漏洞存在于 `swarms…

Read more
精品
CVSS 8.6
swarmutils SSRF漏洞绕过内部IP过滤分析
github.com · 2026-07-30

### 漏洞概述 - **漏洞名称**: SSRF via incomplete URL filter in image/audio loaders (hostname resolving to internal IP bypasses the guard) #1714 - **漏洞类型**: SSRF(服务器端请求伪造) - **漏洞描述**: 在 `get_image_base64` 函数中,…

Read more
精品
CVSS 8.6
SSRF及文件权限漏洞修复细节
github.com · 2026-07-30

### 漏洞概述 该网页截图显示了一个名为 `8b0fc9e` 的提交,涉及多个安全相关的修复和改进。主要漏洞包括: 1. **SSRF(服务器端请求伪造)漏洞**: - 修复了 `test_ssrf_url_guard.py` 中的 SSRF 漏洞,确保只有 `http` 和 `https` 协议被允许,并且主机名必须是“已解析”的,以防止 SSRF 攻击。 2. **文件权限漏洞**: - 修…

Read more
CVSS 4.3
GitLab Shell注入/SSRF/DoS/Acl绕过等多漏洞修复分析
github.com · 2026-07-30

### 漏洞概述 该网页截图展示了一个关于安全漏洞的讨论和修复过程。主要涉及以下几个漏洞: 1. **Shell After Completed Command Injection** 2. **Ghaz2 State Map Memory Exhaustion (DoS)** 3. **URL Argument Type - Unrestricted URI Schemes (SSRF / Fi…

Read more
精品
CVSS 8.5
flyto-core HTTP模块SSRF漏洞(CVE-2026-67424)及修复指南
github.com · 2026-07-30

### 漏洞概述 **Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation** 该漏洞涉及 `flyto-core` 包中的 HTTP 模块(如 `http.get`, `http.request`, `http.batch`),这些模块在验证初始 URL 后,使用 `…

Read more
精品
CVSS 10.0
HashiCorp Terraform MCP Server多漏洞公告(SSRF/凭证重用)
discuss.hashicorp.com · 2026-07-30

### 漏洞概述 **HCSEC-2026-23 - 多个影响HashiCorp Terraform MCP Server的漏洞** - **漏洞ID**: HCSEC-2026-23 - **发布日期**: 2026年7月28日 - **影响版本**: terraform-mcp-server 0.2.1 至 1.0.0(含),修复版本为 1.1.0 #### 漏洞详情 1. **CVE-202…

Read more
CVSS 7.5
datamodel-code-generator SSRF绕过漏洞(CVE-2025-55391)及PoC
github.com · 2026-07-29

### 漏洞概述 **漏洞名称**: SSRF protection bypass via DNS rebinding **CVE ID**: CVE-2025-55391 **CVSS v3.1评分**: 7.5/10 **严重程度**: 高 **描述**: `datamodel-code-generator` 的 SSRF 防护机制存在绕过漏洞。该工具在验证目标 IP 后,会进行独立的 DNS…

Read more
CVSS 7.7
PhpSpreadsheet WEBSERVICE SSRF重定向绕过漏洞分析
github.com · 2026-07-29

### 漏洞概述 **漏洞名称**: SSRF bypass via HTTP redirect in WEBSERVICE() domain whitelist **漏洞描述**: PhpSpreadsheet 5.4.0 中引入的 `WEBSERVICE()` 公式函数的域名白名单可以通过 HTTP 重定向绕过。白名单仅验证初始 URL 的主机名,而 `file_get_contents()`…

Read more
精品
CVSS 7.2
Ruby OAuth库跨源重定向导致信息泄露与SSRF漏洞(CVE-2026-54005)
github.com · 2026-07-29

### 漏洞概述 **标题**: Cross-origin OAuth token-request redirects can expose signed request metadata **描述**: 当应用程序使用 `OAuth::Consumer` 请求 OAuth 1.0 令牌或访问令牌时,令牌请求助手会遵循 3xx 重定向返回的 OAuth 服务器。在受影响的版本中,`OAuth::C…

Read more
CVSS 8.3
Next.js v15.5.21 安全更新公告:含 SSRF 及中间件绕过漏洞
github.com · 2026-07-28

### 漏洞概述 - **版本**: v15.5.21 - **发布日期**: 上周 - **发布人**: eps1lon ### 影响范围 #### 高危漏洞 1. **App Router 中的拒绝服务漏洞** - 描述: 使用 Server Actions 的 App Router 中的拒绝服务漏洞 - 链接: [Denial of Service in App Router using S…

Read more
精品
CVSS 8.3
Next.js v16.2.11 安全公告: SSRF及中间件绕过漏洞修复
github.com · 2026-07-28

### 漏洞概述 - **版本**: v16.2.11 - **发布日期**: 上周 - **发布人**: eps1lon - **安全修复**: 包含以下安全漏洞的修复 ### 影响范围 #### 高危漏洞 1. **App Router 中的拒绝服务漏洞** - 描述: 使用 Server Actions 时可能导致拒绝服务 2. **Middleware / Proxy 绕过漏洞** - 描…

Read more
CVSS 3.5
Papra SSRF绕过漏洞(CVE-2024-)及修复方案
github.com · 2026-07-28

### 漏洞概述 **漏洞名称**: SSRF via HTTP redirect bypass in webhook delivery **漏洞描述**: Papra的webhook交付系统存在一个SSRF保护绕过漏洞,允许任何经过身份验证的组织成员导致服务器向内部地址(如loopback、link-local和RFC 1918范围)发送HTTP请求,而忽略目标地址。SSRF保护验证注册的web…

Read more
CVSS 5.5
FetchURL工具SSRF绕过漏洞及DNS重绑定修复分析
github.com · 2026-07-27

### 漏洞概述 该漏洞涉及 `FetchURL` 工具的 SSRF(服务器端请求伪造)绕过和 DNS 重绑定问题。`FetchURL` 工具原本是一个静态主机白名单,仅匹配 IP 地址字面量,容易被绕过。 ### 影响范围 - **SSRF 绕过**:通过构造公共域名,其 DNS 解析首先指向守卫的查找,只有字面主机被检查,导致任何解析到回环地址(如 `localhost`)或内部地址的请求都能…

Read more
WordPress Printcart插件未授权任意文件读取与SSRF漏洞分析
wpscan.com · 2026-07-27

# Printcart Web to Print Product Designer for WooCommerce root:x:0:0:... # Use url=file:///var/www/html/wp-config.php to retrieve DB credentials and auth salts. # 3) Server-Side Request Forgery to an …

Read more
CVSS 6.3
openlaw-cn SSRF绕过循环/私有网络访问漏洞
github.com · 2026-07-26

### 漏洞概述 **标题**: Browser interaction-driven navigation bypasses browser.ssrPolicy and reaches loopback/private targets #562 **描述**: 在 `openlaw-cn` 中,经过身份验证的浏览器控制 HTTP API 强制执行 `browser.ssrPolicy.allow…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。