目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 605— 搜索: SSRF×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.4
crewai-tools SSRF绕过漏洞及POC演示
github.com · 2026-07-14

### 漏洞概述 - **漏洞名称**:SSRF filter bypass via HTTP redirect (and DNS rebinding) in the crewai-tools scrape tools #6520 - **漏洞类型**:服务器端请求伪造(SSRF) - **漏洞描述**:`crewai-tools` 中的 `scrape_website_tool` 和 `scra…

Read more
CVSS 7.4
CrewAI工具SSRF重定向绕过漏洞及修复代码
github.com · 2026-07-14

### 漏洞概述 该漏洞涉及在抓取和URL支持的RAG加载器中的SSRF(服务器端请求伪造)重定向绕过问题。攻击者可以通过控制DNS重绑定(TOCTOU)来绕过初始URL验证,从而访问内部网络资源。 ### 影响范围 - **抓取工具**:`ScrapeWebsiteTool`、`ScrapeElementFromWebsiteTool` - **RAG加载器**:`test_docx_loade…

Read more
MISP html_to_markdown模块SSRF漏洞修复及绕过技术分析
github.com · 2026-07-13

### 漏洞概述 该漏洞涉及HTML Markdown SSRF(服务器端请求伪造)攻击,通过IPv4映射的IPv6地址绕过安全限制。 ### 影响范围 - **模块**:`misp_modules/modules/expansion/html_to_markdown.py` - **测试文件**:`tests/test_html_to_markdown.py` ### 修复方案 1. **新增函…

Read more
精品
CVSS 8.5
PrisonAI web_crawl Crawl4AI后端SSRF绕过漏洞
github.com · 2026-07-11

### 漏洞概述 **标题**: Crawl4AI/Chromium backend is also affected by the `web_crawl` SSRF validation bypass **描述**: - **摘要**: DNS重绑定/重定向SSRF绕过在PRAI-05中不仅限于httpxurlful后端。当通过Playwright安装crawl4ai(无头Chromium)时,…

Read more
CVSS 5.8
Go net包IsInternalIP函数SSRF绕过漏洞修复
github.com · 2026-07-11

### 漏洞概述 该漏洞涉及在 `IsInternalIP()` 函数中对 IPv6 过渡机制的检测不完整,导致 SSRF(服务器端请求伪造)保护存在缺陷。具体而言,该函数未能正确识别某些 IPv6 地址,这些地址可能包含嵌入的 IPv4 地址,从而绕过内部 IP 检测。 ### 影响范围 - **受影响版本**:v1.30.4 至 v1.30.2 - **影响组件**:`internal/too…

Read more
CVSS 5.8
mailpit 链接检查 API SSRF 漏洞修复跟进 (CVE-2026-27808)
github.com · 2026-07-11

# 链接检查 API 中由于未覆盖的 IPv6 表单导致的不完整 SSRF 保护(跟进 GHSA-mpf7-p9x7-96r3 / CVE-2026-27808) ## 漏洞概述 该漏洞涉及在链接检查 API 中由于未覆盖的 IPv6 表单导致的不完整 SSRF 保护。具体表现为: 1. **IPv6 表单**:通过文档化的转换机制嵌入 IPv4 目的地的 IPv6 表单(如 6to4、NAT64…

Read more
精品
CVSS 8.2
9router未授权访问与SSRF漏洞(CVE-2024-55641)分析
github.com · 2026-07-11

### 漏洞概述 **漏洞名称**: Unauthenticated `/v1` proxy access in 9router@0.4.71 via `Host`-header spoofing → open AI relay + SSRF **漏洞描述**: - **漏洞类型**: 未授权访问、SSRF(服务器端请求伪造) - **影响版本**: 9router <= 0.4.80 - **修…

Read more
CVE-2025-54760: langroid SQLChatAgent pg_read_file SSRF绕过
github.com · 2026-07-10

### 漏洞概述 **SQLChatAgent 危险函数黑名单可通过引号或模式限定的 `pg_read_file` 调用绕过** - **漏洞描述**:SQLChatAgent 的 SQL 注入缓解措施,默认设置 `allow_dangerous_operations=False`,结合了一个原始文本正则黑名单(`_DANGEROUS_SQL_PATTERNS`)和一个仅允许 SELECT 语句的…

Read more
CVSS 6.3
PicoClaw web_fetch SSRF漏洞绕过分析
github.com · 2026-07-10

### 漏洞概述 **标题**: PicoClaw web_fetch SSRF protection can be bypassed via environment-configured HTTP proxy #3078 **描述**: PicoClaw的默认启用`web_fetch`工具可以通过环境配置的HTTP代理被诱使访问内部或仅限环回的目标。当PicoClaw进程以`HTTP_PROXY…

Read more
CVSS 7.7
Gogs/Gitea SSRF绕过漏洞:未解析主机名致IP过滤失效
github.com · 2026-07-10

### 漏洞概述 **漏洞名称**: SSRF Protection Bypass via Unresolved Hostname in Notification URLs **漏洞描述**: 默认的SSRF保护配置未对主机名应用IP过滤。当`ApplyFilterForDomain`被禁用时,URL验证检查了域名的allowlist规则,但未解析主机名并验证其IP地址。认证用户可以配置Webho…

Read more
精品
CVSS 8.0
Open WebUI 终端代理身份伪造及SSRF漏洞分析
github.com · 2026-07-10

### 漏洞概述 该漏洞涉及终端代理(terminal proxy)转发一个可伪造、无完整性绑定的用户身份到上游服务器。具体来说,`backend/open_weblu/routers/terminals.py` 中的终端代理将 Open WebUI 用户的身份作为授权声明转发给上游终端服务器/后端协调器,而没有与会话进行加密绑定。这种转发身份在两个代理路径上都是攻击者可影响的: 1. **HTT…

Read more
CVSS 4.3
Open-WebUI SSRF绕过过滤漏洞修复
github.com · 2026-07-10

### 漏洞概述 - **漏洞编号**: #25949 - **漏洞描述**: 在 `open-webui` 项目中,`WEB_FETCH_FILTER_LIST` 的匹配逻辑存在问题,导致某些恶意 URL 能够绕过过滤规则。具体来说,`is_string_allowed` 函数使用了 `endswith` 方法进行匹配,但该方法仅检查 URL 的结尾部分,未能正确识别主机名边界,从而允许攻击者构…

Read more
CVSS 7.7
FastGPT SSRF漏洞公告及POC(SwaggerParser $ref绕过)
github.com · 2026-07-08

### 漏洞概述 **漏洞名称**: SSRF in HTTP-tool OpenAPI schema importer via SwaggerParser $ref (bypasses the isInternalAddress guard) **漏洞描述**: 该漏洞存在于FastGPT的HTTP工具OpenAPI schema导入器中。当导入一个OpenAPI schema时,系统仅验证顶层…

Read more
Hugo SSRF漏洞(CVE-2026-50134):HTTP重定向绕过安全策略
github.com · 2026-07-07

### 漏洞概述 - **漏洞名称**: security.http.urls allow-list bypass via HTTP redirects - **CVE ID**: CVE-2026-50134 - **严重程度**: Moderate - **发布日期**: May 28 ### 影响范围 - **受影响版本**: >= v0.91.0 (当 `security.http.url…

Read more
Hugo SSRF漏洞:security.http.urls绕过与修复分析
github.com · 2026-07-07

### 漏洞概述 该漏洞涉及对 `security.http.urls` 的验证不足,可能导致资源重定向到未授权的服务器。具体表现为 `resources.GetRemote` 可能被重定向到一个不在 `security.http.urls` 列表中的主机。 ### 影响范围 - **影响组件**:`resources/resource_factories/create/create.go` 和 …

Read more
CVSS 6.3
mcp-wiki SSRF漏洞:read_wikipedia_article工具URL验证缺陷及PoC
github.com · 2026-07-05

### 漏洞概述 - **漏洞名称**:SSRF in read_wikipedia_article via Insufficient URL Validation #34 - **漏洞类型**:服务器端请求伪造(SSRF) - **漏洞原因**:在 `mcp-wiki` MCP Server 中,`read_wikipedia_article` 工具传递给 Python 的 `requests.…

Read more
CVSS 8.5
IBM WebSphere Liberty SSRF/授权绕过漏洞(CVE-2026-11714)安全公告
www.ibm.com · 2026-07-05

### 漏洞概述 - **漏洞名称**: IBM WebSphere Application Server Liberty 授权绕过漏洞 - **CVE编号**: CVE-2026-11714 - **描述**: IBM WebSphere Application Server Liberty 在使用 apiDiscovery-1.0 功能时,存在一个服务器端请求伪造漏洞,可能导致授权绕过。 - …

Read more
精品
CVSS 9.6
Gitea 修复 SSRF:完善私有/保留 IP 地址过滤逻辑
github.com · 2026-07-04

### 漏洞概述 - **漏洞标题**: fix(hostmatcher): block reserved IP ranges from external/private filters (#38039) - **漏洞编号**: #38059 - **状态**: 已合并 - **提交者**: bircnl - **合并时间**: 3周前 ### 影响范围 - **影响组件**: Go's net.…

Read more
精品
CVSS 8.5
Buddibase SSRF DNS重绑定绕过漏洞公告
github.com · 2026-07-02

### 漏洞概述 **标题**: Potential SSRF DNS rebinding bypass in outbound fetch validation **描述**: - **摘要**: 具有自动化权限的用户可以通过DNS重绑定绕过Buddibase的SSRF黑名单。 - **问题**: 出站获取流在发送请求前验证主机名,但实际套接字连接时进行单独的DNS查找。由于验证的IP从未固定到…

Read more
CVSS 6.3
代码修复:Gitea克隆仓库时私有地址SSRF防护
github.com · 2026-07-02

### 漏洞概述 该漏洞涉及在克隆仓库时,对私有地址和IP白名单的阻止功能。具体而言,当用户尝试通过克隆仓库来创建新仓库时,系统会检查源URL是否为私有地址,并根据配置决定是否允许克隆。如果源URL是私有地址且不在白名单中,则克隆操作将被阻止。 ### 影响范围 - **影响组件**:`AccountController.scala` 和 `settings_integrations.scala.…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。