目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 605— 搜索: SSRF×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
pretix 会话接管漏洞链(CVE-2026-13602)与SSRF(CVE-2026-13603)公告
pretix.eu · 2026-07-02

### 漏洞概述 1. **会话接管漏洞链 [CRITICAL]** - **CVE ID**: CVE-2026-13602 - **描述**: 发现了一个结合多个弱点的链,允许攻击者在后端成为任何用户并访问任何数据。 - **具体细节**: - 支付集成插件(如 Stripe、pretix-mollie、pretix-opppwa 等)包含一个代码路径,用于将会话参数从带有隔离 cookie …

Read more
CVSS 8.3
Gogs CVE-2022-1285 Webhook SSRF漏洞分析及修复
github.com · 2026-06-27

### 漏洞概述 - **漏洞名称**: SSRF in webhook deliveries - **CVE ID**: CVE-2022-1285 - **严重程度**: Moderate - **描述**: 该漏洞允许攻击者通过webhook进行服务器端请求伪造(SSRF),从而访问内部网络资源。 ### 影响范围 - **受影响版本**: <0.14.2 - **修复版本**: 0.14.…

Read more
CVSS 8.7
Gogs迁移重定向绕过致SSRF泄露内部仓库
github.com · 2026-06-27

### 漏洞概述 **漏洞名称**: Migration Redirect Bypass Leads to Internal Repository Theft **漏洞描述**: 在Gogs的仓库迁移功能中存在一个服务器端请求伪造(SSRF)漏洞。该漏洞允许攻击者通过HTTP重定向绕过对内部端点的访问限制,从而窃取内部仓库的内容。 ### 影响范围 - **受影响版本**: < 0.14.3 - …

Read more
CVSS 7.7
LibreChat SSRF漏洞:自定义API baseURL缺乏内网IP校验导致云元数据泄露
github.com · 2026-06-27

### 漏洞概述 **漏洞名称**: SSRF via User-Provided Custom Endpoint baseURL — no private IP validation on user-configured API base URLs **漏洞描述**: LibreChat允许用户通过设置`baseURL`来配置自定义的OpenAI兼容API端点。该URL用于构造HTTP请求,但没…

Read more
CVSS 7.5
Docker Server SSRF绕过:IPv6过渡格式(NAT64/6to4)漏洞分析
github.com · 2026-06-27

# SSRF filter bypass in Docker server via IPv6 transition forms (NAT64 / 6to4 / unspecified / v4-mapped) ## 漏洞概述 Docker API 服务器的 SSRF 保护(`validate_webhook_url` / `validate_url_destination` in `deploy/…

Read more
CVSS 5.8
Ghost SSRF漏洞:绕过IP过滤器访问内部服务
github.com · 2026-06-27

### 漏洞概述 - **漏洞名称**:Private IP filtering bypass to make server-side requests to internal services - **漏洞描述**:当进行外部请求时,可以绕过IP过滤器,使得请求不会发送到内部服务,而是使用IPv6字面量映射到私有IPv4地址。 - **影响**:可能导致内部服务被外部请求访问,存在安全风险。 #…

Read more
CVSS 8.5
Autogpt SSRF漏洞:IPv4映射IPv6绕过私有IP保护
github.com · 2026-06-27

### 漏洞概述 在 `SendWebRequestBlock` 中,通过 IPv4-mapped IPv6 或 CGNAT IP 验证绕过,可以实现 SSRF(服务器端请求伪造)攻击。该漏洞允许经过身份验证的用户绕过 SSRF 和私有 IP 保护,访问内部网络服务。 ### 影响范围 - **受影响版本**:`autogpt-platform-backend` `。 2. 创建一个带有 `Sen…

Read more
CVSS 8.5
NewsBlur validate_public_url 函数 SSRF 漏洞分析与修复
github.com · 2026-06-27

### 漏洞概述 该漏洞涉及在 `NewsBlur` 项目中,对非 HTTP 地址的安全检查被跳过,导致潜在的 SSRF(服务器端请求伪造)攻击风险。具体来说,`validate_public_url` 函数在处理地址时,未对非 HTTP 地址进行充分的安全检查,使得攻击者可能通过构造恶意地址来利用这一漏洞。 ### 影响范围 - **受影响组件**:`utils/feed_fetcher.py`…

Read more
CVSS 5.8
phpseclib X.509证书验证SSRF漏洞及PoC
github.com · 2026-06-27

### 漏洞概述 **X.509证书验证发送攻击者控制的出站请求(服务器端请求伪造)通过Authority Information Access** - **漏洞描述**:当应用程序使用phpseclib验证未受信任的X.509证书时,`X509::validateSignature()`会读取证书中的Authority Information Access (AIA) URL,并发起出站请求。该…

Read more
CVSS 8.3
WSO2 API Manager 未授权SSRF漏洞(CVE-2026-2053)安全公告
security.docs.wso2.com · 2026-06-27

### 漏洞概述 - **漏洞名称**: Security Advisory WSO2-2026-5072/CVE-2026-2053 - **发布日期**: 2026-05-03 - **版本**: 1.0.0 - **严重程度**: High - **CVSS 评分**: 8.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L) - **CVE ID…

Read more
CVSS 6.3
CVE-2026-12726: Red Hat Ansible Tower (AWX) SSRF漏洞导致PAT泄露
bugzilla.redhat.com · 2026-06-20

### 漏洞概述 - **漏洞编号**:CVE-2026-12726 - **漏洞类型**:SSRF(服务器端请求伪造) - **漏洞描述**:在AWX的GitHub webhook集成中,当接收到GitHub pull_request webhook时,`GitHubWebhookReceiver.get_event_status_api()`函数返回未经验证的`request.status_u…

Read more
CVSS 8.2
Typebot SSRF漏洞(DNS重绑定绕过)
github.com · 2026-06-18

### 漏洞概述 **漏洞名称**: SSRF in HTTP request and script fetch flows via DNS rebinding bypass **漏洞描述**: Typebot 实现了 SSRF 验证,通过解析主机名并检查解析后的 IP 是否属于禁止范围。然而,实际出站请求是在未固定验证 IP 的情况下使用原始主机名进行的。攻击者可以通过提供指向执行服务器端 HT…

Read more
CVSS 8.2
Typebot IPv6未指定地址SSRF漏洞修复分析
github.com · 2026-06-18

### 漏洞概述 该漏洞涉及IPv6未指定地址(IPv6 unspecified address)的SSRF(Server-Side Request Forgery)攻击。攻击者可以利用IPv6未指定地址(::)绕过安全验证,导致服务器发起对内部网络或云元数据服务的请求。 ### 影响范围 - **目标**:使用`typebot.io`平台的用户。 - **具体影响**:攻击者可以通过构造特定的H…

Read more
CVSS 6.8
Pydantic AI SSRF绕过云元数据访问 (CVE-2026-46762)
github.com · 2026-06-17

### 漏洞概述 **漏洞名称**: SSRF cloud-metadata blocklist bypass via additional IPv6 transition forms **漏洞描述**: 当应用程序使用 Pydantic AI 并选择 `force_download='allow-local'`(禁用默认对私有/内部 IP 的阻止)并在网络上运行,该网络路由受影响的 IPv6 过…

Read more
CVSS 6.8
SSRF云元数据块列表绕过(IPv6过渡形式)漏洞修复
github.com · 2026-06-17

### 漏洞概述 - **漏洞名称**: SSRF cloud-metadata blocklist bypass via additional IPv6 transition forms - **漏洞描述**: 该漏洞允许通过额外的IPv6过渡形式绕过SSRF(服务器端请求伪造)的cloud-metadata blocklist。具体来说,当应用程序显式地将`filter_uri`设置为`for…

Read more
CVSS 6.5
rometheme-for-elementor插件SSRF/目录遍历漏洞分析
plugins.trac.wordpress.org · 2026-06-16

### 漏洞概述 该网页截图显示了一个名为 `SubmissionModule.php` 的文件,属于 `rometheme-for-elementor` 插件。文件中存在一个潜在的安全漏洞,具体表现为在处理 AJAX 请求时,未对用户输入进行充分的验证和过滤,可能导致恶意代码注入或数据泄露。 ### 影响范围 - **插件版本**:受影响的是 `rometheme-for-elementor` …

Read more
CVSS 6.3
python-utcp 1.1.0 SSRF及本地回环验证绕过漏洞
github.com · 2026-06-15

### 漏洞概述 **漏洞名称**: python-utcp (utcp-gql / utcp-websocket) 1.1.0 Localhost Prefix Validation Bypass Vulnerability **漏洞类型**: Server-Side Request Forgery (SSRF) / Security Control Bypass / Sensitive Hea…

Read more
CVSS 5.4
IBM Langflow Desktop SSRF绕过漏洞(CVE-2026-3341)公告
www.ibm.com · 2026-06-13

# IBM Langflow Desktop 1.0.0 - 1.9.2 DNS Rebinding Bypasses SSRF Protection Allowing Access to Internal Services ## 漏洞概述 - **CVEID**: CVE-2026-3341 - **描述**: IBM Langflow 存在服务器端请求伪造(SSRF)漏洞。攻击者可以利用此漏洞…

Read more
CVSS 8.6
CVE-2026-40999: Spring WS SSRF漏洞通报
spring.io · 2026-06-13

# CVE-2026-40999: Spring WS SSRF via unvalidated WS-Addressing reply destinations ## 漏洞概述 当 WS-Addressing 与匿名 `ReplyTo` 或 `FaultTo` 地址一起使用时,Spring WS 可能会通过配置的 `WebServiceMessageSender` 实例发起出站连接,这些实例的目…

Read more
CVSS 4.7
Goclaw多漏洞安全修复计划: 命令注入/SSRF/权限绕过
github.com · 2026-06-02

### 漏洞概述 该网页截图描述了一个名为“[Security] Upstream critical remediation plan: 3 active fixes + Lite verification #30”的安全问题。主要涉及三个活跃的安全修复和一个轻量级验证项。 ### 影响范围 1. **生产环境无令牌认证和未签名的Webhook接受** - 影响:在生产环境中,无令牌认证和未签名的…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。