目标: 1000 元 · 已筹: 1336 元
SSRF
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 在 `Live/test.php` 文件中,通过 `statsURL` 参数接受一个 URL,并使用 `file_get_contents()`、`curl_exec()` 或 `wget` 在服务器端获取该 URL 的响应内容。唯一的验证是使用一个简单的正则表达式 `/^http/`,它只检查 URL 是否以 "http" 开头,而不验证主机、解析 DNS 或检查私有/保留 I…
## 漏洞概述 **漏洞名称**:Stored SSRF via Video EPG Link Missing isSSRSafeURL() Validation **CVE编号**:CVE-2024-34740 **严重程度**:6.5/10(中危) **弱点**:CWE-918(服务器端请求伪造) Avideo平台的EPG(电子节目指南)链接功能存在存储型SSRF漏洞。具有上传权限的认证用户可…
根据用户提供的截图,我提取了以下关于漏洞的关键信息: **漏洞概述** * **标题**: Casdoor v2.356.0 Server-Side Request Forgery (SSRF) * **描述**: Webhook SSRF (Server-Side Request Forgery)。 * **证据**: 截图显示了一个Go语言代码片段,展示了 `NewRequest` 函数中直接…
# craftql_ssrf 漏洞报告 ## 漏洞概述 这是一个关于 `craftql_ssrf` 的漏洞报告,包含代码分析、概念验证(PoC)和复现过程。 ## 影响范围 - **漏洞类型**: SSRF (Server-Side Request Forgery) - **影响组件**: craftql - **影响版本**: 未明确指定,但报告中提到“Update Reproduction p…
### 漏洞概述 该漏洞涉及在浏览器中应用三阶段交互导航守卫,以防止通过 `pressKey` 和 `type(submit)` 绕过延迟 JS 重定向。此问题可能导致安全策略被绕过,从而允许恶意软件包在安装前执行。 ### 影响范围 - **受影响文件**: - `CHANGELOG.md` - `pw-tools-core.interactions.navigation-guard.test.…
- **Apache™ Batik Project Security:** - CVE-2022-44729 / SSRF vulnerability / Fixed in Batik 1.17 - CVE-2022-44730 / SSRF vulnerability / Fixed in Batik 1.17 - CVE-2022-42890 / SSRF vulnerability / Fi…
### 漏洞概述 **标题**: 未验证的MCP服务器连接测试导致服务器端请求伪造(SSRF) **描述**: LiteLLM中的M2M OAuth流检测机制存在不完整修复,允许经过身份验证的用户触发未验证的服务器端请求伪造(SSRF)。通过提供伪造的`token_url`和任意M2M凭据(`client_id`和`client_secret`),攻击者可以强制代理向内部或外部网络目的地发送HTT…
### 关键信息总结 #### 漏洞类型 - **不正确的访问控制** - **SSRF(服务器端请求伪造)** #### 影响版本 - **rebuild 0.7.7** #### 漏洞描述 1. **任意文件读取**: - 攻击者可以通过构造特定的请求来读取服务器上的任意文件。 - 示例代码展示了如何通过`/api/v2/file/read`接口进行文件读取。 2. **SSRF漏洞**: -…
### 漏洞概述 **漏洞标题**: SSRF in POST /api/parse-url via DNS Rebinding Bypass #918 **漏洞描述**: - 该漏洞存在于 `next-ai-draw-io` 的 `/api/parse-url` 端点,该端点通过调用者提供的 URL 服务器端提取文章内容的 SSRF 防护机制存在缺陷。 - 防护机制(`isPrivateUrl(…
### 关键信息 #### 漏洞类型 - SSRF (Server-Side Request Forgery) #### 影响版本 - <= v1.3.0 #### 漏洞描述 - 在 `/collect/getCollectLogoUrl` 接口中,目标 URL 参数 `url` 可以被用户控制,并且缺乏足够的安全处理,导致 SSRF 漏洞。 - 攻击者可以利用此漏洞探测和利用目标系统的内部服务。…
### 漏洞概述 在Gitea 1.26.2版本中发现了两个SSRF(服务器端请求伪造)漏洞: 1. **hostmatcher分类器未能正确识别CGNAT和IPv6过渡前缀**: - 该漏洞允许攻击者通过Webhook和仓库迁移功能,利用CGNAT(100.64.0.0/10)和IPv6过渡前缀发起内部网络请求。 - 漏洞存在于`modules/hostmatcher/hostmatcher.g…
从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **代码更改**: - 代码更改文件列表,显示了6个文件的更改,包括`package.json`、`src/app/api/proxy/route.ts`、`src/app/webapi/proxy/route.ts`、`src/server/routers/lambda/user.ts`、`src/services/_url.ts`…
# 漏洞总结:c-rick/jimeng-mcp 路径遍历与 SSRF 漏洞 ## 漏洞概述 该漏洞存在于 `c-rick/jimeng-mcp` 项目中,主要涉及两个安全问题: 1. **路径遍历/任意文件读取**:API 接受用户控制的 `filePath` 参数,直接使用 `path.resolve(filePath)` 解析路径,并通过 `fs.promises.readFile(...)…
### 漏洞概述 该漏洞涉及SSRF(服务器端请求伪造)保护机制的改进。具体而言,漏洞修复了198.18.0.0/15和240.0.0.0/4这两个特殊用途IP地址范围在SSRF保护中的缺失。 ### 影响范围 - **198.18.0.0/15**:用于基准测试(RFC 2544)。 - **240.0.0.0/4**:保留用于未来使用。 ### 修复方案 1. **添加IP地址范围**: - …
# 漏洞总结:web3.py SSRF via CCIP Read (EIP-3668) ## 1. 漏洞概述 `web3.py` 库在实现 CCIP Read (EIP-3668) 功能时存在服务器端请求伪造 (SSRF) 漏洞。 * **原因:** 实现直接使用了智能合约提供的 URL 发起 HTTP 请求,未对目标地址进行任何验证(如协议限制、IP 白名单、重定向检查等)。 * **默认风险…
### 漏洞概述 **标题**: Unauthenticated OAuth2 Refresh Enables Non-Blind SSRF and Secret Exfiltration **描述**: - **漏洞类型**: 未认证的OAuth2刷新端点导致非盲SSRF和敏感信息泄露。 - **受影响版本**: FlowiseAI <= 3.1.2 - **修复版本**: FlowiseAI …
### Jenkins Security Advisory 2019-06-11 #### Security Advisories - **CloudBees CD Plugin** - **jx-resources Plugin** - **Token Macro Plugin** ### Descriptions #### XML External Entity processing vuln…
# 漏洞总结:Toonflow v1.1.1 SSRF 漏洞 ## 1. 漏洞概述 * **漏洞名称**:Toonflow v1.1.1 中的服务端请求伪造 (SSRF) 导致内部凭证泄露 * **漏洞类型**:CWE-918: Server-Side Request Forgery (SSRF) * **严重程度**:High (CVSS 3.1 Score: 7.5) * **受影响组件**:…
# BuildingAI 未认证 SSRF 漏洞总结 ## 漏洞概述 * **漏洞名称**:BuildingAI Unauthenticated SSRF Vulnerability in Remote Upload #110 * **漏洞类型**:服务端请求伪造 (SSRF) - CWE-918 * **严重程度**:高 (CVSS v3.1 基础评分 8.6) * **发现者**:wing3e…
### 漏洞概述 在PhialsBasement/KoboldCPP-MCP-Server中,存在一个SSRF(服务器端请求伪造)漏洞。该漏洞通过`apiUrl`参数实现,允许攻击者将请求重定向到任意可达的主机,包括回环地址、私有网络服务、云元数据端点或攻击者控制的服务器。 ### 影响范围 - **受影响组件**: - 文件:`src/index.ts` - 参数:`apiUrl` - 工具:基…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。