目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 616— 搜索: SSRF×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 6.3
AdLoop SSRF防护与多租户隔离修复
github.com · 2026-07-13

### 漏洞概述 该网页截图展示了一个关于多租户运行时上下文和可插拔安全后端的代码提交。主要涉及对AdLoop运行时环境的改进,包括本地模式下的配置加载、服务器模式的配置解析、计划存储、认证提供者接口、以及SSRF(服务器端请求伪造)防护等。 ### 影响范围 - **多租户运行时上下文**:影响AdLoop的本地和服务器模式下的配置加载和解析。 - **计划存储**:影响基于租户的计划存储,确保…

Read more
CVSS 7.7
MoviePilot v2 图像代理 SSRF 漏洞 (#5823)
github.com · 2026-05-30

### 漏洞概述 **漏洞名称**: MoviePilot Image Proxy SSRF via Media Server Allowlist Inclusion **漏洞编号**: #5823 **漏洞类型**: 服务端请求伪造(SSRF) **漏洞描述**: MoviePilot v2 的 `/api/v1/system/img/{proxy}` 端点存在 SSRF 漏洞。该端点允许用户通…

Read more
Jellyfin SSRF导致任意文件读取漏洞分析 (CVE-2026-9333)
github.com · 2026-04-18

# 漏洞总结:Jellyfin SSRF + 任意文件读取 ## 漏洞概述 Jellyfin 存在一个未认证的远程任意文件读取漏洞(SSRF),通过 `ffmpeg` 参数注入实现。攻击者可以利用 `/videos/{itemId}/stream` 端点读取服务器上的任意文件(如 `/etc/shadow`),并将内容以文本形式渲染在视频流中。 ## 影响范围 - **受影响版本**:`:8096…

Read more
CVSS 4.7
@ucp/http 包 SSRF 漏洞及修复 (CVE-2026-4468)
github.com · 2026-05-29

### 漏洞概述 **漏洞名称**: SSRF via attacker-controlled OpenAPI servers[0].url in HTTP communication protocol **漏洞描述**: - 该漏洞存在于 `@ucp/http` 包中,导致盲服务器端请求伪造(SSRF)。 - 漏洞原因是信任边界不一致:在手动发现和工具调用之间,`registerManual` …

Read more
CVSS 7.6
InvoiceShelf PDF渲染SSRF漏洞分析
github.com · 2026-04-02

根据用户的要求,我需要从提供的截图中提取关于漏洞的关键信息,并用简洁的中文markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** SSRF in Estimate PDF Rendering Via Unsanitised HTML in Notes Field * **描述:** 在Estimate PDF生成期间,未清理的…

Read more
FastMCP OpenAPI Provider SSRF与路径遍历漏洞分析
github.com · 2026-04-03

根据用户的要求,我需要从提供的网页截图中提取关于漏洞的关键信息,并用简洁的中文markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** SSRF & Path Traversal Vulnerability in FastMCP OpenAPI Provider * **描述:** 这是一个关于 FastMCP OpenAPI …

Read more
CVSS 7.3
NextChat SSRF漏洞(x-base-url头未验证)及PoC
gist.github.com · 2026-04-28

### 漏洞概述 **标题**: 通过开放代理回退(`x-base-url` Header)的服务器端请求伪造(SSRF) **描述**: - **漏洞类型**: 服务器端请求伪造(SSRF) - **影响**: 允许未认证的攻击者执行任意HTTP请求,访问内部或外部网络。 - **原因**: NextChat Next.js 代理路由处理程序 (`app/api/proxy.ts`) 在接收到未…

Read more
精品
CVSS 8.1
CVE-2026-6268: 受限Webhook SSRF及本地文件读取漏洞
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: Webhook SSRF via Unrestricted cURL Protocols **CVE ID**: CVE-2026-6268 **严重程度**: 高 **影响版本**: 2.0.3 **修复版本**: 2.0.4 **描述**: 一个具有 `api.webhooks.write` 权限的认证用户可以创建一个 webhook,其 `url` 字段…

Read more
CVSS 7.7
Falai SSRF漏洞及AWS凭证泄露分析
gist.github.com · 2026-04-04

根据用户的要求,我需要从提供的网页截图中提取关于漏洞的关键信息,并用简洁的中文markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** SSRF & Credential Leakage via Falai Media Status Polling (通过 Falai 媒体状态轮询的 SSRF 和凭证泄露)。 * **来源:**…

Read more
CVSS 5.8
PTT服务器/loadimg端点未认证盲SSRF漏洞分析
github.com · 2026-04-02

Based on the provided image, I need to extract and summarize the key information about the vulnerability. 1. **Vulnerability Overview (漏洞概述):** * **Title:** Unauthenticated Blind SSRF via /loadimg End…

Read more
CVSS 5.0
pdf_service.py HTML注入致SSRF漏洞分析 (CWE-79/CWE-918)
github.com · 2026-05-29

### 漏洞概述 **漏洞名称**: HTML Injection via Unescaped User Input in PDF Export (`pdf_service.py: _markdown_to_html`) **描述**: - **漏洞类型**: HTML注入 - **影响版本**: = 1.6.0 - **严重程度**: 5.0 / 10 (中等) **详细说明**: - `pdf…

Read more
精品
CVSS 8.5
hcengineering SSRF漏洞修复:主机名尾随点处理不当
github.com · 2026-06-27

### 漏洞概述 该漏洞涉及对主机名中尾随点的处理问题,可能导致安全漏洞。具体表现为在处理包含尾随点的主机名时,未能正确识别和处理,从而可能引发安全问题。 ### 影响范围 - **文件**: `hcengineering/platform/foundations/server/packages/core/src/_tests_/ssrf.test.ts` - **文件**: `hcenginee…

Read more
fix(browser): auto-allowlist configured CDP hostnames in SSRF policy · openclaw/openclaw@e90c89c · GitHub
github.com · 2026-05-22

### 漏洞概述 该漏洞涉及在SSRF(Server-Side Request Forgery)策略中,未正确配置CDP(Chrome DevTools Protocol)主机名的自动允许列表。这可能导致攻击者利用未授权的主机名进行SSRF攻击。 ### 影响范围 - **受影响文件**:`extensions/browser/src/browser/config.test.ts` 和 `exte…

Read more
精品
CVSS 7.2
PraisonAI Jobs API 默认未认证导致盲SSRF漏洞
github.com · 2026-07-10

### 漏洞概述 **漏洞名称**: Jobs API is unauthenticated by default and allows attacker-controlled webhook SSRF **漏洞描述**: - **摘要**: PraisonAI的异步Jobs API仅在设置`PRAISONAI_JOBS_API_KEY`时启用API密钥中间件。默认情况下,所有端点未认证。未认证的…

Read more
CVSS 7.3
CVE-2024-5346: Huimeicloud HM Editor SSRF漏洞
vuldb.com · 2026-04-03

根据用户的要求,我需要从提供的网页截图中提取关于漏洞的关键信息,并用简洁的中文Markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** HUIMEICLOUD HM_EDITOR UP TO 2.2.3 IMAGE-TO-BASE64 ENDPOINT SRC/MCP-SERVER.JS CLIENT.GET URL SERVE…

Read more
Invoice Ninja v6.x 未授权SQL注入与SSRF漏洞(CVE-2025-29525)
gist.github.com · 2026-04-02

用户希望我总结网页截图中的漏洞信息。 我需要提取以下关键信息: 1. **漏洞概述 (Overview):** 标题、描述、CVE编号、CVSS评分。 2. **影响范围 (Affected Versions/Components):** 受影响的软件版本、组件。 3. **修复方案 (Fix):** 建议的修复代码。 4. **POC/利用代码 (Proof of Concept):** 截图中…

Read more
dssrf: every IPv6 category bypasses is_url_safe · Advisory · HackingRepo/dssrf-js · GitHub
github.com · 2026-05-22

# dssrf: 每个 IPv6 类别绕过 _url_safe ## 漏洞概述 `dssrf` 库存在一个安全漏洞,攻击者可以利用特定的 IPv6 地址格式绕过 `_url_safe` 检查,从而引发 SSRF(服务器端请求伪造)攻击。该漏洞表明完全禁用 IPv6 的文档说明是错误的。 ## 影响范围 - **受影响版本**: /dev/null npm install dssrf@1.0.2 c…

Read more
CVSS 7.6
发票PDF渲染SSRF漏洞(未清理HTML注入)及修复方案
github.com · 2026-04-02

根据用户的要求,我需要从提供的截图中提取关于漏洞的关键信息,并用简洁的中文Markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** SSRF in Invoice PDF Rendering via Unsanitised HTML in Notes Field (发票PDF渲染中的SSRF漏洞,通过Notes字段中的未清理HT…

Read more
精品
CVSS 9.3
Git服务器SSRF与LFI漏洞修复方案分析
github.com · 2026-07-08

### 漏洞概述 该漏洞涉及在 `website/server/src/domains/pack/remoteRepo.ts` 和 `website/server/src/domains/pack/validateRemoteRepoUrl.ts` 文件中,对网站服务器克隆公共 HTTPS URL 的限制。具体问题是,网站服务器在调用 CLI 的 `validateRepoUrl` 之前,没有正确…

Read more
Blind SSRF in YPTWallet Donation Webhook via Missing isSSRFSafeURL() Check and CURLOPT_FOLLOWLOCATION Redirect Bypass ·
github.com · 2026-05-22

# 漏洞总结:YPTWallet Donation Webhook 中的盲 SSRF ## 漏洞概述 - **漏洞名称**:Blind SSRF in YPTWallet Donation Webhook via Missing isSSRFSafeURL() Check and CURLOPT_FOLLOWLOCATION Redirect Bypass - **漏洞类型**:盲服务器端请求伪造…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。