目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 601— 搜索: SSRF×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 8.6
Nitter SSRF漏洞(CVE-2026-56285)公告
www.vulncheck.com · 2026-07-02

### 漏洞概述 - **漏洞名称**: Nitter - Server-Side Request Forgery in /video Media Proxy Endpoint - **CVE编号**: CVE-2026-56285 - **CWE编号**: - CWE-918 Server-Side Request Forgery (SSRF) - CWE-1188 Initialization…

Read more
CVSS 6.3
LiteLLM MCP OpenAPI Spec Loader SSRF漏洞分析
gist.github.com · 2026-06-27

### 漏洞概述 **标题**: SSRF via Unvalidated spec_path URL in MCP OpenAPI Spec Loader **描述**: 在 `litellm/proxy/experimental/mcp_server/openapi_to_mcp_generator.py` 中的 `load_openapi_spec_async()` 函数被增强以支持通过 H…

Read more
CVSS 6.3
LiteLLM 未验证MCP服务器连接导致SSRF漏洞分析
gist.github.com · 2026-06-27

### 漏洞概述 **标题**: 未验证的MCP服务器连接测试导致服务器端请求伪造(SSRF) **描述**: LiteLLM中的M2M OAuth流检测机制存在不完整修复,允许经过身份验证的用户触发未验证的服务器端请求伪造(SSRF)。通过提供伪造的`token_url`和任意M2M凭据(`client_id`和`client_secret`),攻击者可以强制代理向内部或外部网络目的地发送HTT…

Read more
CVSS 7.4
Apicurio Registry SSRF漏洞(CVE-2026-12992)及修复方案
bugzilla.redhat.com · 2026-06-27

### 漏洞概述 - **漏洞编号**:CVE-2026-12992 - **漏洞类型**:SSRF(服务器端请求伪造) - **漏洞描述**:在 Apicurio Registry 的 WSDL 验证路径中,`WSDLReaderAccessor` 构造了一个 `wsdl4j WSDLReader`,但未禁用 `javax.wsdl.importDocuments` 特性。当 `WSDLRead…

Read more
CVSS 8.5
CVE-2026-12975 ApicurioRegistry 未硬化SAXParser导致XXE/SSRF/DoS漏洞
bugzilla.redhat.com · 2026-06-27

### 漏洞概述 - **漏洞编号**: CVE-2026-12975 - **漏洞标题**: ApicurioRegistry: Unhardened SAXParser in content-type detection leads to blind XXE / SSRF / billion-laugh DoS - **状态**: NEW - **优先级**: high - **严重程度**:…

Read more
Clair未认证SSRF漏洞CVE-2026-10517分析与利用
bugzilla.redhat.com · 2026-06-27

### 漏洞概述 - **漏洞编号**:CVE-2026-10517 - **漏洞类型**:未认证的SSRF(服务器端请求伪造) - **漏洞描述**:通过manifest layer URI启用内部网络侦察 ### 影响范围 - **产品**:Security Response - **组件**:vulnerability - **版本**:未指定 - **硬件**:所有 - **操作系统**:…

Read more
CVSS 8.5
服务端请求伪造(SSRF)漏洞修复
github.com · 2026-06-27

### 漏洞概述 - **漏洞类型**:服务端请求伪造(SSRF) - **漏洞描述**:在 `front pod` 的 `import endpoint` 中发现了潜在的 SSRF 漏洞,允许内部 HTTPS 扫描和数据外泄。 ### 影响范围 - **影响模块**:`front pod` 的 `import endpoint` - **具体文件**: - `foundations/server…

Read more
精品
CVSS 8.5
hcengineering SSRF漏洞修复:主机名尾随点处理不当
github.com · 2026-06-27

### 漏洞概述 该漏洞涉及对主机名中尾随点的处理问题,可能导致安全漏洞。具体表现为在处理包含尾随点的主机名时,未能正确识别和处理,从而可能引发安全问题。 ### 影响范围 - **文件**: `hcengineering/platform/foundations/server/packages/core/src/_tests_/ssrf.test.ts` - **文件**: `hcenginee…

Read more
CVSS 8.5
Huly SSRF漏洞详情及PoC
github.com · 2026-06-27

### 漏洞概述 在Huly的前端pod中,存在一个名为`/import`的端点(支持GET和POST请求),该端点允许经过身份验证的工作区用户发起任意HTTPS URL请求,并将响应体作为blob存储在用户的workspace存储中。此端点缺乏URL白名单、主机检查、私有IP块限制,且调用者可以额外提供Cookie头,导致内部HTTPS服务响应被泄露,并可能被用于重放凭据。 ### 影响范围 -…

Read more
CVSS 8.1
Gogs Mirror Settings本地仓库导入SSRF/RCE漏洞分析
github.com · 2026-06-27

### 漏洞概述 **标题**: Ability to import local repositories via Mirror Settings **描述**: Gogs的Mirror Settings功能提供了一种替代方式,允许任何经过身份验证的用户通过本地仓库导入。该问题源于对SaveAddress函数缺乏验证。 ### 影响范围 - **受影响版本**: 0 { u.User = url.…

Read more
CVSS 8.7
Gogs仓库迁移及镜像同步SSRF漏洞修复
github.com · 2026-06-27

### 漏洞概述 - **漏洞名称**: security: close SSRF in repository migration and recurring mirror sync #8324 - **漏洞类型**: SSRF(服务器端请求伪造) - **漏洞描述**: 在仓库迁移和定期镜像同步过程中存在两个相关的SSRF漏洞。这两个漏洞都可以通过相同的防御措施来解决:在克隆前验证目标地址,确保…

Read more
CVSS 8.3
Webhook交付功能SSRF漏洞修复分析
github.com · 2026-06-27

### 漏洞概述 - **漏洞标题**:security: don't follow redirects on webhook delivery #8263 - **漏洞描述**:在Webhook交付时,如果目标URL被配置为允许重定向,攻击者可以通过重定向将请求指向本地网络地址,从而利用SSRF(服务器端请求伪造)漏洞。 ### 影响范围 - **受影响组件**:Webhook交付功能 - **…

Read more
CVSS 8.1
Gogs镜像地址更新SSRF/CRLF注入漏洞修复
github.com · 2026-06-27

### 漏洞概述 在Gogs仓库中,更新镜像地址(`SaveAddress`)时,绕过了在创建镜像时强制执行的所有验证(`ParseRemoteAddr`)。这包括协议白名单(`http://`、`https://`、`git://`)、本地网络地址阻止(`netx:BlockedLocalhostName`)以及针对`git://` URL的CRLF注入检查。 ### 影响范围 - **协议白名…

Read more
精品
CVSS 9.9
Gitea多漏洞公告: SSRF/RCE/权限提升及修复方案
github.com · 2026-06-27

### 漏洞概述 该漏洞涉及多个安全问题,包括: 1. **SSRF(服务器端请求伪造)**:通过镜像更新绕过克隆地址验证。 2. **安全重定向**:在日志和其他POST操作流中通过`redirect_to`查询参数进行安全重定向。 3. **权限提升**:通过协作访问模式更新,将权限提升到仓库所有者。 4. **远程命令执行**:通过带有恶意分支名称的拉取请求变基合并。 5. **SSRF**…

Read more
精品
CVSS 8.7
Git仓库镜像同步SSRF漏洞修复指南
github.com · 2026-06-27

### 漏洞概述 该漏洞涉及在仓库迁移和定期镜像同步过程中,由于HTTP重定向和状态主机验证不当导致的SSRF(服务器端请求伪造)问题。攻击者可以通过控制远程URL,利用这些漏洞进行内部网络探测或访问敏感资源。 ### 影响范围 - **仓库迁移**:在迁移仓库时,如果远程URL被恶意控制,可能导致SSRF攻击。 - **定期镜像同步**:在定期同步镜像仓库时,同样存在SSRF风险。 ### 修复…

Read more
CVSS 8.3
Gogs Webhook SSRF漏洞修复与代码分析
github.com · 2026-06-27

### 漏洞概述 该漏洞涉及Gogs平台中的Webhook交付功能。具体问题是,当Gogs可访问时,安全代理认证头被任何远程地址接受,允许用户冒充Gogs进行直接重定向。此外,服务器端请求伪造(SSRF)漏洞允许通过HTTP重定向到本地网络地址。 ### 影响范围 - **安全代理认证头**:任何远程地址都可以接受安全代理认证头,导致用户冒充Gogs。 - **SSRF漏洞**:通过HTTP重定向…

Read more
FlowiseAI SSRF漏洞及PoC
github.com · 2026-06-27

### 漏洞概述 FlowiseAI/Flowise 的 "Execute Flow" 功能存在 SSRF(服务器端请求伪造)漏洞。攻击者可以通过配置 "base url" 字段,绕过安全检查,导致服务器向任何内部网络地址发起 HTTP 请求,从而读取云元数据或检测内部网络服务。 ### 影响范围 - **受影响版本**:Flowise (npm) 和 flowise-components (np…

Read more
精品
CVSS 9.8
Flowise overrideConfig高危漏洞分析(RCE/SSRF)
github.com · 2026-06-27

### 漏洞概述 - **漏洞名称**: OverrideConfig security vulnerability - **发布人**: HenryHengZJ - **发布日期**: 2024年11月21日 - **严重程度**: High - **CVE ID**: 无已知CVE - **弱点**: 无已知弱点 - **报告者**: ryanhilday ### 影响范围 - **受影响版本…

Read more
CVSS 6.8
Avideo SSRF漏洞 (CVE-XXXX) 分析及POC
github.com · 2026-06-27

### 漏洞概述 在 `Live/test.php` 文件中,通过 `statsURL` 参数接受一个 URL,并使用 `file_get_contents()`、`curl_exec()` 或 `wget` 在服务器端获取该 URL 的响应内容。唯一的验证是使用一个简单的正则表达式 `/^http/`,它只检查 URL 是否以 "http" 开头,而不验证主机、解析 DNS 或检查私有/保留 I…

Read more
精品
CVSS 8.6
Docker服务SSRF漏洞(GHSA-6qhc-x826-342c)通报
github.com · 2026-06-27

### 漏洞概述 - **漏洞名称**:SSRF via proxy settings in the Docker server bypasses the crawl-URL SSRF check - **漏洞编号**:GHSA-6qhc-x826-342c - **发布日期**:3 weeks ago - **严重程度**:High (9.6 / 10) - **CVSS v3 base met…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。