目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 601— 搜索: SSRF×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
hackney SSRF漏洞修复:百分号编码IP绕过
github.com · 2026-05-25

### 漏洞概述 该漏洞涉及在解析URL时,对百分号编码的主机名处理不当,导致解码后的IP地址被错误地接受。攻击者可以通过构造特殊的URL,绕过安全限制,访问内部网络资源。 ### 影响范围 - **受影响组件**:`hackney_url` 模块中的 `normalize/2` 函数。 - **具体影响**:当 `parse_url` 已经存储了百分号编码的主机名后,`normalize/2` …

Read more
hackney SSRF白名单绕过漏洞(CVE待定)
github.com · 2026-05-25

# SSRF allowlist bypass in hackney_url:normalize/2 via percent-encoded host ## 漏洞概述 `hackney_url:normalize/2` 函数在调用方(如 `hackney`)的 SSRF allowlist 检查之前,对 URL 的 host 组件进行了 URL 解码。攻击者可以利用这一点,通过构造包含百分号编码的…

Read more
CVSS 5.0
cal.com SSRF绕过漏洞(TOCTOU重定向)
gist.github.com · 2026-05-23

### 漏洞概述 **标题**: SSRF Protection Bypass via HTTP Redirects (TOCTOU) in Logo API **描述**: 在 `api/logo` 渲染端点中存在一个严重的服务器端请求伪造(SSRF)漏洞。尽管应用尝试通过 `validateUrlForSSRF` 函数防止内部或回环 IP 地址的利用,但 Node.js 的 `fetch` 方…

Read more
CVSS 9.3
Matrix v3.17.0 安全更新公告:SSRF/IDOR/CSV注入等11项漏洞修复
github.com · 2026-05-23

### 漏洞概述 在 `v3.17.0` 版本中,修复了多个安全相关的问题,主要包括: 1. **凭证访问控制**:修复了凭证访问控制问题,并移除了易受攻击的 S3 上传端点。 2. **SSRF 绕过**:修复了通过 DNS 重绑定在 HTTP 请求和脚本提取字段中的 SSRF 绕过问题。 3. **SSRF 安全调度器**:修复了 SSRF 安全调度器的 DNS 查找处理问题。 4. **SS…

Read more
CVSS 7.7
Typebot SSRF绕过漏洞:302重定向绕过URL验证
github.com · 2026-05-23

# SSRF via Open Redirect Bypass in HTTP Request and Code Blocks ## 漏洞概述 Typebot 的 HTTP Request block 和 Code block 在验证初始请求 URL 时存在缺陷。虽然 `validateHttpReqUrl()` 函数用于阻止对私有 IP 和云元数据主机的访问,但 HTTP 客户端(Ky 和 Fe…

Read more
精品
CVSS 10.0
Typebot.io 未认证 SSRF 漏洞 (CVE-2026-33712) 分析与 POC
github.com · 2026-05-23

# 漏洞总结:Typebot.io 未认证 SSRF 漏洞 ## 漏洞概述 **标题**:Unauthenticated SSRF via isolated-vm fetch in preview chat endpoint bypasses SSRF controls **CVE ID**:CVE-2026-33712 **CVSS 评分**:10.0 (Critical) **发布日期**:3…

Read more
CVSS 7.6
Typebot SSRF绕过漏洞(CVE-2026-54207)及利用POC
github.com · 2026-05-23

# SSRF Protection Bypass via DNS-Resolved Hostnames in Webhook / HTTP Request Validation ## 漏洞概述 Typebot 的 Webhook / HTTP Request 验证逻辑仅检查 URL 字符串中的字面量主机名(如 `localhost`、`metadata.google.internal` 等)和字面…

Read more
CVSS 7.6
typebot SSRF重定向绕过漏洞总结与修复
github.com · 2026-05-23

# 漏洞总结:SSRF 重定向绕过 (HTTP Request 和 Code blocks) ## 漏洞概述 该漏洞涉及在 `@typebot.io` 项目中,通过 HTTP 请求和代码块中的重定向逻辑,实现 SSRF(服务端请求伪造)攻击。攻击者可以通过构造恶意重定向链,绕过安全限制,访问内部资源或执行未授权操作。 ## 影响范围 - **模块**:`commands/nx-ignore`、`p…

Read more
CVSS 8.5
GHSA SSRF漏洞:nginx-ui集群代理中间件绕过内部服务
github.com · 2026-05-22

# 漏洞总结:Server-Side Request Forgery (SSRF) via Cluster Proxy Middleware ## 漏洞概述 - **漏洞名称**:Server-Side Request Forgery (SSRF) via Cluster Proxy Middleware Allows Access to Internal Services - **漏洞编号**:…

Read more
CVSS 7.3
@ai-sdk/provider-utils downloadBlob SSRF漏洞分析
gist.github.com · 2026-05-22

# 漏洞总结:Server-Side Request Forgery (SSRF) Bypass via HTTP Redirects in downloadBlob ## 漏洞概述 在 `@ai-sdk/provider-utils` 包的 `downloadBlob` 工具中,存在一个**重定向绕过漏洞**。 - **机制**:该工具使用 `validateDownloadUrl` 函数检查目…

Read more
CVE-2026-30118: scalar/astro SSRF窃取会话Cookie漏洞
github.com · 2026-05-22

### 漏洞概述 - **漏洞名称**: CVE-2026-30118 — SSRF in scalar/astro Proxy Endpoint - **漏洞类型**: 服务端请求伪造 (SSRF) - **受影响包**: scalar/astro v0.1.13 - **严重性**: Critical (仅限自托管部署,使用域名范围认证cookie) - **发现者**: Prasan Nuw…

Read more
QuantumNous/new-api SSRF绕过漏洞分析
github.com · 2026-05-09

# SSRF Filter Bypass via 0.0.0.0 ## 漏洞概述 该漏洞存在于 QuantumNous/new-api 项目中。虽然 v0.9.0 引入了 SSRF 保护,v0.9.6 进行了加固,但过滤逻辑存在缺陷,未阻止对未指定地址 `0.0.0.0` 的请求。攻击者利用 Linux 系统中 `0.0.0.0` 解析为本地回环地址(同 `127.0.0.1`)的特性,绕过了私有…

Read more
CVSS 6.3
FastGPT DNS Rebinding TOCTOU 绕过导致 SSRF 漏洞分析
github.com · 2026-05-09

# 漏洞总结:FastGPT DNS Rebinding TOCTOU 绕过导致 SSRF ## 漏洞概述 FastGPT 的 `isInternalAddress` 函数存在 **DNS Rebinding(DNS重绑定)TOCTOU(时间检查到使用)漏洞**。该函数在发起 HTTP 请求前解析主机名并检查是否为内网 IP,但实际 HTTP 请求是**单独调用**(如 `axios`),此时 D…

Read more
CVSS 7.7
FastGPT SSRF绕过云元数据端点漏洞分析
github.com · 2026-05-09

# 漏洞总结:Cloud metadata endpoint SSRF protection bypass ## 漏洞概述 FastGPT 的 `isInternalAddress()` 函数在 `packages/service/common/system/utils.ts` 中试图通过 `fullUrl.startsWith()` 检查来阻止对云元数据端点的访问。然而,该检查存在缺陷,攻击者可…

Read more
Langfuse SSRF漏洞:LLM基础URL变更未强制密钥验证
github.com · 2026-05-08

# 漏洞总结 ## 漏洞概述 Langfuse 平台在 LLM 测试基础 URL 变更时,未强制要求提供密钥,导致攻击者可通过修改基础 URL 进行 SSRF(服务器端请求伪造)攻击。 ## 影响范围 - 所有使用 Langfuse 平台的用户 - 特别是那些配置了 LLM API 密钥的用户 - 攻击者可以: - 通过修改基础 URL 访问内部服务 - 绕过安全限制 - 可能获取敏感数据 ## …

Read more
Angular platform-server parseUrl SSRF绕过漏洞分析
github.com · 2026-05-08

# 漏洞总结 ## 漏洞概述 在 `platform-server` 模块中,`parseUrl` 函数用于解析传入的请求 URL。根据 WHATWG URL 规范,协议相对 URL(如 `//evil.com`)和反斜杠前缀 URL(如 `\evil.com`)可以覆盖基础 URL 的主机名组件。此漏洞通常出现在 SSR 设置中(例如 Express),其中 `req.url` 直接传递给 `r…

Read more
CVSS 7.1
PromptHub SSRF漏洞:IPv6过滤绕过及修复代码
github.com · 2026-05-08

# 漏洞总结:Authenticated SSRF via IPv6 filter bypass in `POST /api/skills/fetch-remote` ## 漏洞概述 在 `leleging/PromptHub` 仓库的 `apps/web/src/routes/skills.ts` 文件中,存在一个经过身份验证的服务端请求伪造(SSRF)漏洞。该漏洞位于 `POST /api/s…

Read more
CVSS 8.5
SSRF防护绕过:IPv6地址验证缺陷及修复
github.com · 2026-05-08

### 漏洞概述 该漏洞涉及在 `validateUrlSync` 函数中,由于 IPv6 地址映射和私有 IPv6 地址的验证逻辑存在缺陷,导致攻击者可以利用这些地址绕过安全限制,访问云元数据或私有网络资源。 ### 影响范围 - **受影响版本**:v2.47.14 及更早版本。 - **影响组件**:`validateUrlSync` 函数。 - **潜在风险**:攻击者可以通过构造特定的 …

Read more
CVSS 7.7
FreeScout SSRF漏洞:重定向目标未验证导致云元数据访问
github.com · 2026-05-08

### 漏洞概述 - **漏洞名称**:SSRF via Helper::sanitizeRemoteUrl: redirect destination not re-validated, allowing internal HTTP / cloud-metadata access - **漏洞描述**:在 `app/Misc/Helper.php` 中的 `sanitizeRemoteUrl` …

Read more
CVSS 7.7
OpenClaw SSRF绕过漏洞修复分析
github.com · 2026-05-07

# 漏洞总结 ## 漏洞概述 OpenClaw 浏览器自动化框架中存在一个安全漏洞,允许攻击者绕过 SSRF(服务器端请求伪造)策略限制。该漏洞使得浏览器交互无法通过 SSRF 隔离机制来防止恶意导航。 ## 影响范围 - 所有使用 OpenClaw 进行浏览器自动化的应用 - 涉及 SSRF 防护的场景 - 特别是那些依赖浏览器交互进行安全控制的系统 ## 修复方案 在 `routes/agen…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。