目标: 1000 元 · 已筹: 1336 元
SSRF
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及Azure身份证书获取过程中的安全加固。具体问题是之前的SSRF(服务器端请求伪造)加固措施被撤销,导致证书获取过程中存在潜在的安全风险。 ### 影响范围 - **证书限制**:仅允许Microsoft和DigiCert颁发的证书。 - **DNS解析**:通过专用的`HttpClient`解析主机并直接验证IP,防止DNS重绑定攻击。 - **网络地址限制**:拒绝…
### 漏洞概述 该漏洞涉及服务器端请求伪造(SSRF)风险。当 `SERVER_REQUEST_WHITELIST` 未配置时,服务器端出站 HTTP 请求不受限制,可能导致安全风险。 ### 影响范围 - **默认部署**:在默认部署中,如果 `SERVER_REQUEST_WHITELIST` 未配置,服务器端出站 HTTP 请求将不受限制。 - **目标地址**:请求可能指向回环地址、私有…
### 漏洞概述 - **漏洞名称**: SSRF - 出站 HTTP 请求在默认 NocoBase 部署中未受限 - **漏洞编号**: #9962 - **报告者**: geo-chen - **报告时间**: 2026年5月22日 - **确认时间**: commit #a4a28 (v2.0.55) ### 影响范围 - **受影响文件**: `packages/core/utils/sr…
### 漏洞概述 **漏洞名称**: Server-Side Request Forgery via attacker-controlled GitHub App API URL **漏洞ID**: GHSA-3gfr-cxv5-3c7h **严重程度**: 中等 (CVSS 3.1: 5.0) **描述**: - **攻击向量**: 网络 - 可通过 Livewire UI 或 API 利用(P…
### 漏洞概述 **漏洞名称**: SSRF via S3 Storage Endpoint in testConnection() **漏洞类型**: CWE-918 - Server-Side Request Forgery (SSRF) **描述**: Coolify 的 S3 存储功能允许认证用户配置自定义 S3 兼容端点 URL。在创建或更新 S3 存储连接时,`testConnect…
### 漏洞概述 该漏洞涉及对S3存储端点URL验证的强化。具体而言,漏洞存在于`SafeWebhookUrl`规则中,该规则用于验证S3存储端点字段。漏洞允许攻击者通过构造恶意的S3存储端点URL,绕过现有的验证机制,从而可能导致安全风险。 ### 影响范围 - **受影响文件**: - `app/Livewire/Storage/Create.php` - `app/Livewire/Stor…
### 漏洞概述 该网页截图展示了一个名为 `unclecode/crawl4ai` 的项目的提交记录,主要涉及 Docker 服务器加固和安全补丁的发布。具体包括: 1. **Docker 服务器加固**:对 Docker 服务器进行了全面的安全加固,包括默认安全配置、网络隔离、TLS 验证等。 2. **安全补丁**:修复了多个安全漏洞,如路径遍历、SSRF(服务器端请求伪造)、Redis 未…
### 漏洞概述 在 `v1.0.13` 版本中,修复了以下安全相关的问题: 1. **SSRF 保护**:对重定向验证进行了 SSRF 保护(CVE-918)。 2. **SQL 注入预防**:在 metrics-service 保留子系统中防止了 SQL 注入。 3. **信息暴露修复**:修复了异常中的信息暴露问题。 4. **静态令牌认证**:为 Registry API 添加了静态令牌认…
### 漏洞概述 在coollabsio/cooliing项目中,存在多个安全相关的问题,这些问题可能导致数据丢失、服务中断或安全漏洞。 ### 影响范围 - **数据丢失**:当持久容器(数据库、应用、服务)在服务删除期间被意外修剪时,可能导致数据丢失。 - **服务中断**:S3存储备份端点在API上下文中返回500错误,可能导致服务中断。 - **安全漏洞**: - 手动Webhook密钥未…
# 未认证的 SSRF 漏洞在 Docker 服务器流式爬取路径 (/crawl/stream) ## 漏洞概述 Docker API 服务器在非流式 `/crawl` 路径上应用了 SSRF 目标检查(`validate_url_destination`),但在流式路径 `handle_stream_crawl_request` 上未对传入的 seed URLs 进行目标验证。远程攻击者可以向 …
### 漏洞概述 - **漏洞名称**: [OC10] SharePoint for ownCloud 10 before 0.4.1 is vulnerable to Server-Side Request Forgery (SSRF) - **风险等级**: 高 - **CVSS v3 Base Score**: 8.5 - **CVSS v3 Vector**: CVSS:3.1/AV:N/…
### 漏洞概述 - **CVE编号**: CVE-2026-54893 - **漏洞名称**: Email-derived URL path injection in the Swoosh Microsoft Graph adapter - **弱点类型 (CWE)**: CWE-116 — CWE-116 Improper Encoding or Escaping of Output - **…
### 漏洞概述 Rancher Fleet 在 `fleet.yaml` 中的 Bundle Reader 存在 SSRF(服务器端请求伪造)漏洞,原因是未验证 Helm 仓库 URL。当 `helmRepo` 资源中的 `helmRepoURLRegex` 字段未设置时,Fleet 的 bundle reader 会转发 Helm 认证凭据(BasicAuth)到 `helm.repo` 字段…
### 漏洞概述 - **漏洞名称**: CVE-2026-55993 - **严重程度**: 高 - **描述**: Apache Camel-Atmosphere-WebSocket 组件在将 WebSocket 查询参数映射到 Exchange 时,未应用 HeaderFilterStrategy,导致攻击者可以注入 Camel 控制头,从而引发服务器端请求伪造和敏感信息泄露。 ### 影响…
### 漏洞概述 **漏洞名称**: CVE-2026-55994 **严重程度**: 高 **描述**: Apache Camel 的 Iguana 消费者将外部提供的 Iguana 消息用户头映射到 Exchange 中,而没有 HeaderFilterStrategy,允许注入 Camel 控制头。这可能导致服务器端请求伪造和敏感信息泄露,当桥接到 HTTP 生产者时尤为严重。 ### 影响…
### 漏洞概述 - **漏洞名称**: CVE-2026-46726 - **严重程度**: 高 - **描述**: Apache Camel 的 WebSocket 消费者将外部提供的 WebSocket 查询和路径参数映射到 Exchange 中,而没有应用 HeaderFilterStrategy。这允许注入 Camel 控制头,导致服务器端请求伪造和秘密泄露。 ### 影响范围 - **…
### 漏洞概述 - **漏洞名称**: CVE-2026-48205 - **严重程度**: 中等 - **描述**: Apache Camel 中的 `dns.*` 和 `term` Exchange 头常量使用了非 Camel 前缀的名称,允许 HTTP 客户端绕过 HTTP 头过滤器,将 DNS 查询重定向到攻击者控制的服务器(服务器端请求伪造),并枚举内部主机名。 ### 影响范围 - …
### 漏洞概述 - **漏洞名称**: CVE-2026-48203 - **严重程度**: 中等 - **描述**: Apache Camel 的 SolrParam 和 SolrField 交换头前缀使用了非 Camel 查询名称,绕过了 HTTP 头过滤器,允许 HTTP 客户端注入 Solr 查询参数(服务器端请求伪造)和文档字段。 ### 影响范围 - **受影响版本**: - 4.0…
### 漏洞概述 在 `summarize_wikipedia_article` 工具中,存在一个服务器端请求伪造(SSRF)漏洞。该漏洞的根因是 `url` 参数在传递给 Python 的 `requests.get()` 时,仅通过一个最小化的前缀检查(`url.startswith("http")`),允许服务器进程向任意目的地发送 HTTP GET 请求,包括内部服务、云元数据端点和攻击者…
# SSRF via HTTP Redirect in Repository Migration ## 漏洞概述 Gitea 1.25.4 在验证初始 URL 时存在漏洞,该 URL 被提供给仓库迁移端点(POST `/api/v1/repos/migrate`)。虽然 Gitea 正确地阻止了对内部地址(如 `127.0.0.1` 或 `RFC1918` 范围)的请求,但如果初始 URL 指向一…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。