目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 609— 搜索: SSRF×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 6.3
Deco apps SSRF漏洞分析(CVE/VulDB 333807)
vuldb.com · 2025-12-04

- **Title**: Deco deco-apps 0.114.12 - 0.120.1 Server-Side Request Forgery - **Description**: A Server-Side Request Forgery (SSRF) vulnerability is in the analyticsScript.ts loader. The URL parameter …

Read more
Mastodon SSRF防护绕过漏洞 (CVE-2026-22245)
github.com · 2026-01-20

### SSRF Protection Bypass Vulnerability in Mastodon #### Severity - **High** #### Package - Mastodon #### Affected Versions - < v4.2.29, < v4.3.17, < v4.4.11, < v4.5.4 #### Patched Versions - v4.2.29…

Read more
CVSS 7.5
WeasyPrint CVE-2025-68616 SSRF保护绕过漏洞分析
github.com · 2026-01-20

## 漏洞关键信息 ### 漏洞概述 - **类型**: Server-Side Request Forgery (SSRF) Protection Bypass via HTTP Redirect - **严重性**: High (7.5/10) - **CVE ID**: CVE-2025-68616 - **受影响版本**: < 67.0 - **修复版本**: None ### 漏洞描述 …

Read more
CVSS 5.8
Mailpit CVE-2026-23845 HTML Check API SSRF漏洞分析
github.com · 2026-01-20

从这个网页截图中可以获取到以下关于漏洞的关键信息,以简洁的Markdown格式列出: ### 漏洞概要 - **漏洞类型**: Server-Side Request Forgery (SSRF) via HTML Check API - **严重性**: Moderate (5.8/10) - **CVE ID**: CVE-2026-23845 - **受影响版本**: `标签的`href`属…

Read more
Tiny File Manager v2.6 SSRF绕过漏洞(CVE-2025-46651)
github.com · 2026-02-04

## 关键信息概览 ### 漏洞概述 - **CVE标识**: CVE-2025-46651 - **漏洞类型**: Server-Side Request Forgery (SSRF) 通过HTTP重定向绕过 - **影响版本**: Tiny File Manager v2.6 - **受影响功能**: "从URL上传"功能 ### 受影响产品详情 - **产品**: Tiny File Man…

Read more
CVE-2026-25493: GraphQL SSRF绕过HTTP重定向
github.com · 2026-02-10

### 关键漏洞信息 **漏洞标题**: SSRF in GraphQL Asset Mutation via HTTP Redirect **漏洞ID**: GHSA-8jr8-7hr4-vhfx **CVE ID**: CVE-2026-25493 **严重性**: Moderate **受影响版本**: - >= 5.0.0-RC1, = 4.0.0-RC1, ``` 2. 发送以下Grap…

Read more
CVSS 4.1
CVE-2026-26019: Langchain @langchain/community SSRF绕过漏洞
github.com · 2026-02-12

## 关键漏洞信息 ### 漏洞概述 - **漏洞类型**: SSRF Bypass in RecursiveUrlLoader via insufficient URL origin validation - **CVE ID**: CVE-2026-26019 - **严重性**: Moderate (CVSS v3分数: 4.1/10) ### 影响范围 - **受影响版本**: <= 1.…

Read more
CVSS 6.3
Mindsdb SSRF绕过漏洞分析:userinfo组件导致黑名单失效
github.com · 2026-02-21

### 关键信息 #### 漏洞类型 - **SSRF(服务器端请求伪造)漏洞** #### 漏洞描述 - **问题**:`mindsdb/utilities/security.py` 文件中的 `_split_url` 函数使用 `urlparse().netloc` 来比较 URL 起源,但 `netloc` 包含 `userinfo` 组件(如 `user:pass@host`),攻击者可以…

Read more
CVSS 6.3
MindsDB Editor SSRF漏洞绕过分析
github.com · 2026-02-21

### 关键信息 #### 漏洞类型 - Server-Side Request Forgery (SSRF) #### 漏洞描述 - MindsDB Editor的文件上传功能存在一个SSRF漏洞。 - 由于URL验证不当,攻击者可以绕过黑名单限制并触发任意的内部网络请求。 #### 预期行为 - 攻击者可以绕过`disallowed_origins`保护,对MindsDB服务器可以访问的内部服…

Read more
CVSS 7.7
Wallos SSRF漏洞(CVE-2026-27479)重定向绕过分析
github.com · 2026-02-21

### 漏洞关键信息 - **漏洞类型**:SSRF(服务器端请求伪造) - **CVE ID**:CVE-2026-27479 - **CVSS 评分**:7.7(严重) - **受影响版本**:<= 2.40.0 - **修复版本**:无 - **受影响组件** - **仓库**:ellite/Wallos - **文件**: - `endpoints/subscription/add.php…

Read more
Craft CMS CVE-2026-27129 IPv6 SSRF绕过漏洞分析
github.com · 2026-02-24

### 关键信息 #### 漏洞概述 - **名称**: Cloud Metadata SSRF Protection Bypass via IPv6 Resolution - **GHSA ID**: GHSA-v2gc-rm6g-wrw9 - **CVE ID**: CVE-2026-27129 - **严重性**: Moderate - **相关漏洞**: CVE-2025-68437 (G…

Read more
Mastodon SSRF漏洞修复:限制私有地址解析
github.com · 2026-02-25

从提供的网页截图中,我们可以提取到以下关于漏洞的关键信息: - **提交细节** - 提交ID: `7b85d21` - 作者: `neiros` - 提交时间: 4天前 - 验证状态: 已验证 - 关联问题: #37925 - **变更概述** - 基于父提交: `3d33294` - 变更文件数: 3个文件 - 总行数变更: +20 -2 - **关键代码变更** - `app/lib/fas…

Read more
esm.sh SSRF绕过漏洞(CVE-2026-27730)及利用分析
github.com · 2026-02-26

以下是该漏洞的一些关键信息的简洁 Markdown 格式总结: ``` # SSRF 本地网/私有网络绕过漏洞 ## 概要 - **CVE ID**: CVE-2026-27730 - **CVSS 评分**: 8.6 - **影响版本**: 最新版本,无补丁可用 ## 漏洞描述 该漏洞存在于 `esm.sh` 的 `/http(s)` fetch 路径中,服务尝试阻止对 localhost/内部…

Read more
CVSS 4.1
LangChain @langchain/community SSRF绕过漏洞(CVE-2026-27795)修复指南
github.com · 2026-02-26

## 关键漏洞信息 - **漏洞名称**: SSRF Bypass in RecursiveUrlLoader via redirect chaining - **漏洞风险等级**: Moderate (4.1 / 10) - **CVE ID**: CVE-2026-27795 - **受影响的包**: @langchain/community - **受影响版本**: = 1.1.18 ###…

Read more
SSRF漏洞原理、攻击链及防御绕过技术总结
portswigger.net · 2026-04-02

# SSRF (服务器端请求伪造) 漏洞总结 ## 1. 漏洞概述 SSRF (Server-side request forgery) 是一种 Web 安全漏洞,允许攻击者导致服务器端应用程序向非预期的位置发起请求。在典型的 SSRF 攻击中,攻击者可能迫使服务器连接到组织内部的基础设施,或者连接到任意的第三方系统,从而泄露敏感数据(如授权凭据)。 ## 2. 影响范围 成功的 SSRF 攻击通…

Read more
CVSS 5.3
本地文件路径遍历/SSRF漏洞修复分析(file:///UNC路径绕过)
github.com · 2026-04-02

## 漏洞概述 这是一个**本地文件路径遍历/SSRF漏洞**(Commit 9388071 修复),攻击者可通过构造特殊的 `file://` URL 和 Windows 网络路径(UNC路径)绕过沙箱限制,访问非授权文件或远程资源。 ## 影响范围 - **受影响组件**: - `src/agents/pl-embedded-runner/run/images.ts` - 图片引用检测 - `…

Read more
精品
CVSS 9.3
未授权SSRF漏洞(/loadImg)绕过startWith白名单窃取令牌
github.com · 2026-04-02

用户希望我总结一张关于安全漏洞的网页截图。 我需要提取以下关键信息: 1. **漏洞概述 (Summary/Overview):** 标题和摘要部分。 2. **影响范围 (Impact):** 漏洞造成的后果。 3. **修复方案 (Recommended Fix):** 建议的修复代码。 4. **POC/利用代码:** 如果有的话,需要完整提取。 **分析截图内容:** * **标题:** …

Read more
FreeScout SSRF绕过漏洞(CIDR检查逻辑缺陷)
github.com · 2026-04-02

根据用户的要求,我需要从提供的网页截图中提取关于漏洞的关键信息,并用简洁的中文markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** SSRF protection bypass via broken CIDR check in checkIpByMask() * **描述:** 这是一个关于 `checkIpByMask()…

Read more
Devolutions Server 多个漏洞:MFA绕过及SSRF (CVE-2026-4829/4807/4808)
devolutions.net · 2026-04-02

用户希望我总结网页截图中的漏洞信息。 1. **识别漏洞ID和标题**: * 页面顶部显示 `DEVD-2026-0010`。 * 标题是 `Devolutions Server is affected by multiple vulnerabilities`(Devolutions Server 受多个漏洞影响)。 * 发布日期:2026-04-04。 2. **提取具体漏洞详情**: * **…

Read more
CVSS 7.3
Appsmith v1.97 SSRF漏洞绕过Docker网关IP限制
vuldb.com · 2026-04-03

根据用户的要求,我需要从提供的截图中提取关于漏洞的关键信息,并用简洁的中文markdown格式总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** Submit #780190: appsmithorg appsmith v1.97 Server-Side Request Forgery * **描述:** Appsmith 实现了一个警告和确认机…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。