目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 611— 搜索: SSRF×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
Apache Batik/FOP/XML Graphics Commons SSRF/XXE/反序列化漏洞汇总 (CVE-2022-44729等)
xmlgraphics.apache.org · 2024-10-10

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞列表**: - **Apache Batik Project - Apache Batik Security**: - Batik 1.17:SSRF vulnerability CVE-2022-44729 - Batik 1.17:SSRF vulnerability CVE-2022-44730 - Batik 1.16:S…

Read more
CVSS 6.3
JeecgBoot 二阶 SSRF 漏洞分析 (CVE-2024-XXXX)
github.com · 2026-05-02

# [Security] Second-Order SSRF in jeecgboot_JeecgBoot #9553 ## 漏洞概述 在 `jeecgboot_JeecgBoot` 的公告文件下载功能中存在一个二阶服务器端请求伪造(SSRF)漏洞。攻击者可以通过 `POST /sys/announcement/add` 接口注入恶意的 HTTP URL 到公告的 `files` 字段中。当用户或…

Read more
精品
CVSS 8.6
FastGPT S3私有对象越权访问漏洞修复说明
github.com · 2026-07-08

### 漏洞概述 在FastGPT v4.15.0-beta5版本中,存在一个与S3私有对象Key未绑定已鉴权资源时可能导致的跨源资源访问风险。 ### 影响范围 - 使用S3存储且未正确配置私有对象Key绑定的用户。 ### 修复方案 - 修复S3私有对象Key未绑定已鉴权资源时可能导致的跨源资源访问风险。 ### POC代码 ```bash curl --location --request …

Read more
CVSS 4.3
prompts.chat media-generate 盲SSRF漏洞分析
www.vulncheck.com · 2026-04-04

用户要求总结网页截图中关于漏洞的关键信息,包括漏洞概述、影响范围、修复方案,并提取POC代码。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** prompts.chat Blind SSRF via media-generate * **描述:** 页面正文提到 "prompts.chat contains a blind server-side r…

Read more
精品
CVSS 8.6
January服务 /proxy和 /embed端点未授权SSRF漏洞
github.com · 2026-07-16

### 漏洞概述 **漏洞名称**: Unauthenticated SSRF in January Proxy and Embed Endpoints **CVE ID**: 无已知CVE **CVSS v3基础指标**: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需特权: 无 - 用户交互: 无 - 影响: 改变 - 机密性: 高 - 完整性: 无 - 可用性: 无 **描述**: 该…

Read more
CVSS 6.3
OAuth DCR流程SSRF漏洞分析及修复代码
github.com · 2026-08-06

### 漏洞概述 该漏洞涉及对SSRF(服务器端请求伪造)保护的验证。在OAuth动态客户端注册(DCR)流程中,接受了一个由控制器控制的`registrationEndpoint` URL,并在通过`fetch()`发送之前将其转换为服务器端POST。然而,该`registrationEndpoint`在使用`validateExternalMcpUrl()`进行验证时未被正确验证,导致服务器可…

Read more
CVSS 4.9
Budibase AI表格生成功能SSRF漏洞分析
github.com · 2026-08-13

# SSRF via bare fetch() in uploadUrl during AI table generation ## 漏洞概述 Budibase 的 `uploadUrl()` 函数在 `packages/server/src/utilities/fileUtils.ts` 中使用了一个裸 `fetch(url)` 调用,没有任何 SSRF 保护。当 AI 表格生成功能处理 LLM…

Read more
精品
CVSS 7.6
FlowiseAI HTTP安全模块IP绕过漏洞分析
github.com · 2026-08-05

### 漏洞概述 该漏洞涉及FlowiseAI/Flowise项目中的HTTP安全模块(`httpSecurity.ts`)。主要问题包括: 1. **IP比较使用解析的IP格式**:在`httpSecurity.ts`中,IP比较使用了解析后的IP格式,可能导致安全策略失效。 2. **IP地址解析和掩码调整**:`httpSecurity.ts`中的IP地址解析和掩码调整存在问题,可能影响安全…

Read more
SSRF via /video proxy endpoint with well-known default HMAC key · Issue #1411 · zedeus/nitter
github.com · 2026-07-02

### 漏洞概述 该漏洞涉及Nitter实例中的SSRF(服务器端请求伪造)问题,具体发生在`/video`代理端点。此端点未验证目标URL是否属于Twitter域,导致攻击者可以利用默认的HMAC密钥对任意URL进行HMAC计算,并获取Nitter服务器可达的任何主机的完整HTTP响应,包括云实例元数据服务和内部网络资源。 ### 影响范围 - **受影响实例**:使用默认`hmacKey = …

Read more
CVSS 7.3
rt-claw未认证SSRF漏洞(GHSA-qgxf)分析
github.com · 2026-07-19

### 漏洞概述 **标题**: Unauthenticated swarm RPC can trigger http_request to read loopback and internal HTTP resources in rt-claw **描述**: - **漏洞类型**: 服务器端请求伪造(SSRF) - **影响**: 攻击者可以通过发送未经认证的UDP请求,利用`swarm`功能…

Read more
CVSS 6.3
JeecBoot 二次 SSRF 漏洞 (CVE-2024-XXXX)
github.com · 2026-05-02

# [Security] Second-Order SSRF in jeecboot_JeecBoot #9553 ## 漏洞概述 在 `jeecboot_JeecBoot` 的公告文件下载功能中存在**二次服务器端请求伪造(SSRF)**漏洞。攻击者可通过 `POST /sys/announcement/add` 接口,在 `files` 字段中注入恶意 HTTP URL。当用户或管理员随后通过…

Read more
fix(browser): preserve explicit strict SSRF config · openclaw/openclaw@1dabfef · GitHub
github.com · 2026-05-05

# 漏洞总结 ## 漏洞概述 该提交修复了浏览器配置中关于 SSRF(服务端请求伪造)策略的严格性配置问题。具体涉及 `dangerouslyAllowPrivateNetwork` 和 `ssrfPolicy` 的处理逻辑,确保在默认情况下保持白名单仅允许特定 SSRF 策略的严格性。 ## 影响范围 - 影响文件: - `extensions/browser/src/browser/confi…

Read more
CVSS 5.8
qgbot SSRF漏洞修复及防护代码分析
github.com · 2026-05-07

# 漏洞总结 ## 漏洞概述 该漏洞涉及在 `upload2C2Media` 和 `uploadGroupMedia` 函数中,对直接上传 URL 路径缺少 SSRF(服务器端请求伪造)防护。攻击者可能通过构造恶意 URL 来利用此漏洞,导致服务器发起非预期的请求,从而可能泄露内部网络信息或进行其他恶意操作。 ## 影响范围 - **受影响文件**: - `extensions/qgbot/src…

Read more
CVSS 6.3
CordysCRM v1.4.1 SSRF漏洞分析及POC
github.com · 2026-07-19

### 漏洞概述 **漏洞名称**: CordysCRM v1.4.1 SSRF in /organization/settings/third-party/edit via appSecret Parameter #2687 **漏洞类型**: Server-Side Request Forgery (SSRF) **漏洞描述**: CordysCRM v1.4.1 在 `/organizati…

Read more
CVSS 6.3
O2OA 认证用户 SSRF 漏洞分析
github.com · 2026-04-29

# 漏洞总结:O2OA 认证 SSRF 漏洞 ## 漏洞概述 **标题**:Authenticated SSRF in `/x_file_assemble_control/jaxrs/file/upload/with/url` via unrestricted fileUrl fetching (O2OA Content-Type: application/json Cookie: { "file…

Read more
CVSS 6.3
blender-mcp Hunyuan3D SSRF漏洞分析
github.com · 2026-06-03

### 漏洞概述 在 `blender-mcp` 服务器中存在一个服务器端请求伪造(SSRF)漏洞。根本原因是 `import_generated_asset_hunyuan` 工具中的 `zip_file_url` 参数被传递给 Python 的 `requests.get()` 函数,仅进行了最小化的 URL 方案检查(`https?://`),允许 Blender 进程向任意目的地发送 HT…

Read more
REPORT.md · GitHub
gist.github.com · 2026-05-04

### Prefect SSRF Bypass via DNS Rebinding in validate_restricted_url #### 漏洞概述 Prefect 的 `validate_restricted_url` 函数存在 SSRF(服务器端请求伪造)漏洞。该函数用于验证 URL 是否指向私有或回环地址,但在 DNS 解析过程中存在时间差,攻击者可以通过 DNS 重绑定技术绕过验证…

Read more
精品
CVSS 9.9
Dashboard数据库导出导入及SSRF漏洞修复分析
github.com · 2026-07-11

### 漏洞概述 该漏洞涉及在数据库导出/导入和SSRF(服务器端请求伪造)防护中的安全问题。具体包括: 1. **数据库导出/导入**:需要当前密码(GET请求头,POST请求体)以进行版本控制。CLI令牌请求被排除在外。 2. **SSRF防护**:在Web Fetch中添加了`verifyDashboardPassword`辅助函数,用于重用登录bcrypt检查。配置文件UI在导入前提示密码…

Read more
精品
CVSS 9.9
Gitea多漏洞公告: SSRF/RCE/权限提升及修复方案
github.com · 2026-06-27

### 漏洞概述 该漏洞涉及多个安全问题,包括: 1. **SSRF(服务器端请求伪造)**:通过镜像更新绕过克隆地址验证。 2. **安全重定向**:在日志和其他POST操作流中通过`redirect_to`查询参数进行安全重定向。 3. **权限提升**:通过协作访问模式更新,将权限提升到仓库所有者。 4. **远程命令执行**:通过带有恶意分支名称的拉取请求变基合并。 5. **SSRF**…

Read more
CVSS 5.0
Papra <=26.3.0 盲SSRF漏洞分析及修复代码
github.com · 2026-04-08

### 漏洞概述 **漏洞名称:** Blind Server-Side Request Forgery (SSRF) via Webhook URL (通过 Webhook URL 进行的盲服务器端请求伪造) **描述:** Papra 的 webhook 系统允许经过身份验证的用户注册任意 URL 作为 webhook 端点。服务器会对这些 URL 发起出站 HTTP POST 请求,包括 l…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。