目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 593— 搜索: SSRF×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 10.0KEV
Zimbra Joule 8.8.15 Patch 46 安全修复公告 (CVE-2024-45519/SSRF/RCE/XSS)
wiki.zimbra.com · 2024-10-24

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **安全修复(Security Fixes)**: - **CVE-2024-45519**:修复了postjournal服务中的安全漏洞,允许未授权用户执行命令。 - **CVE-2024-45518**:修复了Server-Side Request Forgery (SSRF) 漏洞,允许未授权访问内部服务。 - **CVE-2024…

Read more
Jenkins多插件安全漏洞公告(XSS/SSRF/权限绕过)
www.jenkins.io · 2024-11-17

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **Script Security Plugin**:插件在验证方法中未执行权限检查,允许具有Overall/Read权限的攻击者检查控制器文件系统中是否存在文件。 - **Pipeline: Groovy Plugin**:插件在重建被拒绝的脚本审批允许的构建时未检查脚本是否被批准。 - **Pipeline: …

Read more
Jenkins多插件安全漏洞公告 (XSS/SSRF/权限绕过等)
www.jenkins.io · 2024-11-17

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **Script Security Plugin Missing permission check vulnerability**:Script Security Plugin 1367.vdf2fc45f229c 和更早的版本(除了 1365.1367.va_3b_b_89f8a_95b_ 和 1362.1364…

Read more
CVSS 5.4
Backstage Scaffolder SSRF/SSTI漏洞(CVE-2024-53983)分析
github.com · 2024-12-01

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:Server-side request forgery in Backstage Scaffolder plugin 2. **漏洞描述**: - **影响**:Backstage Scaffolder插件的模板功能存在漏洞,允许攻击者利用Server-Side Template Injection (SSTI)进行Gi…

Read more
精品
CVSS 8.8
WordPress插件external-image-replace 1.0.8 远程文件包含/SSRF分析
plugins.trac.wordpress.org · 2025-05-07

### 关键漏洞信息 - **文件路径**: `external-image-replace/tags/1.0.8/class.php` - **最后修改时间**: 2015年9月27日 (7年前) - **文件大小**: 5.1 KB #### 潜在漏洞点 1. **外部图像替换功能**: - 第46行: `$img_src = array();` 初始化数组用于存储匹配的图像URL。 - 第5…

Read more
CVSS 8.6
a-blog cms 多漏洞通报: SSRF/路径遍历/XSS (CVE-2025-27566等)
jvn.jp · 2025-05-20

### 关键漏洞信息 #### 漏洞概述 - **CVE编号**: CVE-2025-27566, CVE-2025-32999, CVE-2025-36560, CVE-2025-41429 - **受影响产品**: a-blog cms by appleple inc. - **影响版本**: - a-blog cms versions prior to Ver. 3.1.43 (Ver. 3…

Read more
CVSS 4.9
WordPress WPThumb插件 SSRF漏洞 (CVE未分配)
patchstack.com · 2025-07-06

### 关键信息 - **漏洞名称**: WordPress WPThumb Plugin <= 0.10 is vulnerable to Server Side Request Forgery (SSRF) - **优先级**: Low priority - **受影响版本**: <= 0.10 - **官方修复**: No official fix available - **风险**: -…

Read more
CVSS 8.1
improbable-eng/github-script SSRF漏洞分析(CVSS 8.1)
gitlab.com · 2025-07-06

### 关键信息总结 #### 漏洞概述 - **漏洞类型**: SSRF (Server-Side Request Forgery) - **影响范围**: GitHub Actions 使用 `improbable-eng/github-script` action 的用户 - **描述**: 攻击者可以利用该漏洞在 GitHub Actions 中注入恶意代码,从而执行任意命令或访问内部网络…

Read more
CVSS 7.5
Red Hat JBoss EAP 7.3 安全更新公告 (含CVE-2023-3273/SSRF/DoS等)
access.redhat.com · 2025-07-06

### 关键漏洞信息 #### 漏洞概述 - **类型/严重性**: 重要 - **主题**: Red Hat JBoss Enterprise Application Platform 7.3.14 安全更新,修复了多个安全漏洞。 #### 主要漏洞描述 - **内存耗尽**: 未经授权的请求存储导致内存耗尽。 - **无限循环**: 在关闭连接时出现无限循环。 - **内存泄漏**: 由于 `…

Read more
CVSS 8.2
npm包private-ip SSRF绕过漏洞(多播IP未检测)
gist.github.com · 2025-07-26

### 关键信息 #### 漏洞描述 - **漏洞类型**: SSRF Bypass in private-ip - **受影响的包**: `private-ip` 是一个 npm 包,用于检查 IP 地址是否为私有地址。 - **漏洞原因**: 该包存在 SSRF 绕过漏洞,攻击者可以提供解析为多播 IP 地址的 IP 或主机名,而该地址未包含在包源代码中的私有 IP 范围内。 #### 漏洞细…

Read more
CVSS 8.6
文件转换接口SSRF漏洞 (CVSS 7.5) 及PoC
github.com · 2025-08-13

### 关键信息 #### 漏洞概述 - **漏洞类型**: SSRF (Server-Side Request Forgery) - **受影响版本**: 所有版本 - **修复版本**: 1.1.0 - **严重性**: 高 (CVSS v3.1: 7.5) #### 漏洞细节 - **功能**: `/api/v1/convert/file/pdf` 接口使用 LibreOffice 的 un…

Read more
CVSS 5.9
WSO2产品SSRF及反射型XSS漏洞(CVE-2025-5350)公告
security.docs.wso2.com · 2025-10-24

### 关键信息 #### 漏洞概述 - **漏洞编号**: WSO2-2025-4124/CVE-2025-5350 - **发布日期**: 2025-10-24 - **更新日期**: 2025-10-24 - **版本**: 1.0.0 - **严重程度**: 中等 - **CVSS评分**: 5.9 (CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L…

Read more
Nagios XI <5.6.11 未授权XSS与SSRF漏洞 (CVE-2020-36862)
www.vulncheck.com · 2025-10-31

### 关键信息 - **漏洞标题**: Nagios XI < 5.6.11 Unauthenticated XSS and SSRF via Highcharts - **严重性**: MEDIUM - **日期**: October 30, 2025 - **影响版本**: XI < 5.6.11 - **CVE编号**: CVE-2020-36862 - **CWE编号**: - CWE-…

Read more
LocalStack 0.12.6 命令注入/SSRF/XSS漏洞分析 (CVE-2021-32090/32091)
blog.sonarsource.com · 2025-11-09

### 关于 LocalStack 的漏洞关键信息 #### 概述 - **文章标题**: Hack the Stack with LocalStack: Code Vulnerabilities Explained - **作者**: Dennis Brinkrolf (Security Researcher) - **发布日期**: March 2, 2021 #### 漏洞影响 - **Lo…

Read more
CVE-2022-1722: jgraph/drawio SSRF漏洞及IPv6链路本地地址绕过分析
huntr.dev · 2025-11-09

### 关键漏洞信息 - **漏洞名称**: SSRF in editor's proxy via IPv6 link-local address in jgraph/drawio - **CVE编号**: CVE-2022-1722 - **漏洞类型**: Server-Side Request Forgery (SSRF) - **严重性**: High (7.5) - **受影响的版本**:…

Read more
OX App Suite 多漏洞公告: SSRF/XSS/信息泄露 (CVE-2019-14225/14226/14227)
seclists.org · 2025-11-09

- **Product**: OX App Suite - **Vendor**: OX Software GmbH - **Vulnerabilities**: - **Server-Side Request Forgery (CWE-918)**: - **Details**: Vulnerability in the iCal event subscription mechanism. - …

Read more
CVSS 4.0
CVE-2025-12520: WP Airbnb Review Slider SSRF至存储型XSS漏洞分析
cyberresearchhub.com · 2025-11-09

## CVE-2025-12520 - SSRF to XSS ### Affected Component - **Plugin:** WP Airbnb Review Slider - **Affected versions:** < 4.3 - **Vulnerable behavior:** - URL input is validated only by `FILTER_VALIDATE…

Read more
CVSS 7.3
Red Hat JBoss EAP 8.0.2 安全更新:SSRF/凭证泄露等4个CVE修复
access.redhat.com · 2025-11-14

### Key Vulnerability Information #### Synopsis - **Severity**: Moderate - Update for Red Hat JBoss Enterprise Application Platform 8.0.2 Security Update #### Vulnerabilities Addressed - **CVE-2023-45…

Read more
Lichess Game Export API SSRF漏洞分析
hackerone.com · 2025-11-14

### 关键信息 #### 漏洞类型 - **Server-Side Request Forgery (SSRF) via Game Export API** #### 发现者 - **oblivionsage** #### 报告提交时间 - **May 28, 2025, 9:36am UTC** #### 报告ID - **#3165242** #### 目标网站 - **Lichess** …

Read more
CVSS 2.0
XunRuiCMS <=4.7.1 域名绑定模块 SSRF 导致远程 XSS
vuldb.com · 2025-12-05

**Vulnerability Details:** - **Title:** Sichuan Xunrui Cloud Software Development Co., Ltd xunruicms <=4.7.1 URL redirection causing remote XSS - **Description:** In the backend of the xunruicms frame…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。