目标: 1000 元 · 已筹: 1336 元
SSRF
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞名称**: Nitter - Server-Side Request Forgery in /video Media Proxy Endpoint - **CVE编号**: CVE-2026-56285 - **CWE编号**: - CWE-918 Server-Side Request Forgery (SSRF) - CWE-1188 Initialization…
### 漏洞概述 **标题**: SSRF via Unvalidated spec_path URL in MCP OpenAPI Spec Loader **描述**: 在 `litellm/proxy/experimental/mcp_server/openapi_to_mcp_generator.py` 中的 `load_openapi_spec_async()` 函数被增强以支持通过 H…
### 漏洞概述 **标题**: 未验证的MCP服务器连接测试导致服务器端请求伪造(SSRF) **描述**: LiteLLM中的M2M OAuth流检测机制存在不完整修复,允许经过身份验证的用户触发未验证的服务器端请求伪造(SSRF)。通过提供伪造的`token_url`和任意M2M凭据(`client_id`和`client_secret`),攻击者可以强制代理向内部或外部网络目的地发送HTT…
### 漏洞概述 - **漏洞编号**:CVE-2026-12992 - **漏洞类型**:SSRF(服务器端请求伪造) - **漏洞描述**:在 Apicurio Registry 的 WSDL 验证路径中,`WSDLReaderAccessor` 构造了一个 `wsdl4j WSDLReader`,但未禁用 `javax.wsdl.importDocuments` 特性。当 `WSDLRead…
### 漏洞概述 - **漏洞编号**: CVE-2026-12975 - **漏洞标题**: ApicurioRegistry: Unhardened SAXParser in content-type detection leads to blind XXE / SSRF / billion-laugh DoS - **状态**: NEW - **优先级**: high - **严重程度**:…
### 漏洞概述 - **漏洞编号**:CVE-2026-10517 - **漏洞类型**:未认证的SSRF(服务器端请求伪造) - **漏洞描述**:通过manifest layer URI启用内部网络侦察 ### 影响范围 - **产品**:Security Response - **组件**:vulnerability - **版本**:未指定 - **硬件**:所有 - **操作系统**:…
### 漏洞概述 - **漏洞类型**:服务端请求伪造(SSRF) - **漏洞描述**:在 `front pod` 的 `import endpoint` 中发现了潜在的 SSRF 漏洞,允许内部 HTTPS 扫描和数据外泄。 ### 影响范围 - **影响模块**:`front pod` 的 `import endpoint` - **具体文件**: - `foundations/server…
### 漏洞概述 该漏洞涉及对主机名中尾随点的处理问题,可能导致安全漏洞。具体表现为在处理包含尾随点的主机名时,未能正确识别和处理,从而可能引发安全问题。 ### 影响范围 - **文件**: `hcengineering/platform/foundations/server/packages/core/src/_tests_/ssrf.test.ts` - **文件**: `hcenginee…
### 漏洞概述 在Huly的前端pod中,存在一个名为`/import`的端点(支持GET和POST请求),该端点允许经过身份验证的工作区用户发起任意HTTPS URL请求,并将响应体作为blob存储在用户的workspace存储中。此端点缺乏URL白名单、主机检查、私有IP块限制,且调用者可以额外提供Cookie头,导致内部HTTPS服务响应被泄露,并可能被用于重放凭据。 ### 影响范围 -…
### 漏洞概述 **标题**: Ability to import local repositories via Mirror Settings **描述**: Gogs的Mirror Settings功能提供了一种替代方式,允许任何经过身份验证的用户通过本地仓库导入。该问题源于对SaveAddress函数缺乏验证。 ### 影响范围 - **受影响版本**: 0 { u.User = url.…
### 漏洞概述 - **漏洞名称**: security: close SSRF in repository migration and recurring mirror sync #8324 - **漏洞类型**: SSRF(服务器端请求伪造) - **漏洞描述**: 在仓库迁移和定期镜像同步过程中存在两个相关的SSRF漏洞。这两个漏洞都可以通过相同的防御措施来解决:在克隆前验证目标地址,确保…
### 漏洞概述 - **漏洞标题**:security: don't follow redirects on webhook delivery #8263 - **漏洞描述**:在Webhook交付时,如果目标URL被配置为允许重定向,攻击者可以通过重定向将请求指向本地网络地址,从而利用SSRF(服务器端请求伪造)漏洞。 ### 影响范围 - **受影响组件**:Webhook交付功能 - **…
### 漏洞概述 在Gogs仓库中,更新镜像地址(`SaveAddress`)时,绕过了在创建镜像时强制执行的所有验证(`ParseRemoteAddr`)。这包括协议白名单(`http://`、`https://`、`git://`)、本地网络地址阻止(`netx:BlockedLocalhostName`)以及针对`git://` URL的CRLF注入检查。 ### 影响范围 - **协议白名…
### 漏洞概述 该漏洞涉及多个安全问题,包括: 1. **SSRF(服务器端请求伪造)**:通过镜像更新绕过克隆地址验证。 2. **安全重定向**:在日志和其他POST操作流中通过`redirect_to`查询参数进行安全重定向。 3. **权限提升**:通过协作访问模式更新,将权限提升到仓库所有者。 4. **远程命令执行**:通过带有恶意分支名称的拉取请求变基合并。 5. **SSRF**…
### 漏洞概述 该漏洞涉及在仓库迁移和定期镜像同步过程中,由于HTTP重定向和状态主机验证不当导致的SSRF(服务器端请求伪造)问题。攻击者可以通过控制远程URL,利用这些漏洞进行内部网络探测或访问敏感资源。 ### 影响范围 - **仓库迁移**:在迁移仓库时,如果远程URL被恶意控制,可能导致SSRF攻击。 - **定期镜像同步**:在定期同步镜像仓库时,同样存在SSRF风险。 ### 修复…
### 漏洞概述 该漏洞涉及Gogs平台中的Webhook交付功能。具体问题是,当Gogs可访问时,安全代理认证头被任何远程地址接受,允许用户冒充Gogs进行直接重定向。此外,服务器端请求伪造(SSRF)漏洞允许通过HTTP重定向到本地网络地址。 ### 影响范围 - **安全代理认证头**:任何远程地址都可以接受安全代理认证头,导致用户冒充Gogs。 - **SSRF漏洞**:通过HTTP重定向…
### 漏洞概述 FlowiseAI/Flowise 的 "Execute Flow" 功能存在 SSRF(服务器端请求伪造)漏洞。攻击者可以通过配置 "base url" 字段,绕过安全检查,导致服务器向任何内部网络地址发起 HTTP 请求,从而读取云元数据或检测内部网络服务。 ### 影响范围 - **受影响版本**:Flowise (npm) 和 flowise-components (np…
### 漏洞概述 - **漏洞名称**: OverrideConfig security vulnerability - **发布人**: HenryHengZJ - **发布日期**: 2024年11月21日 - **严重程度**: High - **CVE ID**: 无已知CVE - **弱点**: 无已知弱点 - **报告者**: ryanhilday ### 影响范围 - **受影响版本…
### 漏洞概述 在 `Live/test.php` 文件中,通过 `statsURL` 参数接受一个 URL,并使用 `file_get_contents()`、`curl_exec()` 或 `wget` 在服务器端获取该 URL 的响应内容。唯一的验证是使用一个简单的正则表达式 `/^http/`,它只检查 URL 是否以 "http" 开头,而不验证主机、解析 DNS 或检查私有/保留 I…
### 漏洞概述 - **漏洞名称**:SSRF via proxy settings in the Docker server bypasses the crawl-URL SSRF check - **漏洞编号**:GHSA-6qhc-x826-342c - **发布日期**:3 weeks ago - **严重程度**:High (9.6 / 10) - **CVSS v3 base met…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。