目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 612— 搜索: SSRF×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 6.8
Avideo SSRF漏洞 (CVE-XXXX) 分析及POC
github.com · 2026-06-27

### 漏洞概述 在 `Live/test.php` 文件中,通过 `statsURL` 参数接受一个 URL,并使用 `file_get_contents()`、`curl_exec()` 或 `wget` 在服务器端获取该 URL 的响应内容。唯一的验证是使用一个简单的正则表达式 `/^http/`,它只检查 URL 是否以 "http" 开头,而不验证主机、解析 DNS 或检查私有/保留 I…

Read more
CVSS 6.5
AVideo CVE-2024-34740 存储型SSRF漏洞分析
github.com · 2026-04-02

## 漏洞概述 **漏洞名称**:Stored SSRF via Video EPG Link Missing isSSRSafeURL() Validation **CVE编号**:CVE-2024-34740 **严重程度**:6.5/10(中危) **弱点**:CWE-918(服务器端请求伪造) Avideo平台的EPG(电子节目指南)链接功能存在存储型SSRF漏洞。具有上传权限的认证用户可…

Read more
CVSS 4.7
Casdoor v2.356.0 Webhook SSRF漏洞分析
vuldb.com · 2026-04-03

根据用户提供的截图,我提取了以下关于漏洞的关键信息: **漏洞概述** * **标题**: Casdoor v2.356.0 Server-Side Request Forgery (SSRF) * **描述**: Webhook SSRF (Server-Side Request Forgery)。 * **证据**: 截图显示了一个Go语言代码片段,展示了 `NewRequest` 函数中直接…

Read more
craftql SSRF漏洞报告及PoC
github.com · 2026-04-18

# craftql_ssrf 漏洞报告 ## 漏洞概述 这是一个关于 `craftql_ssrf` 的漏洞报告,包含代码分析、概念验证(PoC)和复现过程。 ## 影响范围 - **漏洞类型**: SSRF (Server-Side Request Forgery) - **影响组件**: craftql - **影响版本**: 未明确指定,但报告中提到“Update Reproduction p…

Read more
CVSS 7.7
Playwright工具SSRF绕过修复及导航守卫机制
github.com · 2026-05-07

### 漏洞概述 该漏洞涉及在浏览器中应用三阶段交互导航守卫,以防止通过 `pressKey` 和 `type(submit)` 绕过延迟 JS 重定向。此问题可能导致安全策略被绕过,从而允许恶意软件包在安装前执行。 ### 影响范围 - **受影响文件**: - `CHANGELOG.md` - `pw-tools-core.interactions.navigation-guard.test.…

Read more
Apache Batik/FOP/XMLGraphics Commons SSRF/XXE/反序列化漏洞公告
xmlgraphics.apache.org · 2025-11-14

- **Apache™ Batik Project Security:** - CVE-2022-44729 / SSRF vulnerability / Fixed in Batik 1.17 - CVE-2022-44730 / SSRF vulnerability / Fixed in Batik 1.17 - CVE-2022-42890 / SSRF vulnerability / Fi…

Read more
CVSS 6.3
LiteLLM 未验证MCP服务器连接导致SSRF漏洞分析
gist.github.com · 2026-06-27

### 漏洞概述 **标题**: 未验证的MCP服务器连接测试导致服务器端请求伪造(SSRF) **描述**: LiteLLM中的M2M OAuth流检测机制存在不完整修复,允许经过身份验证的用户触发未验证的服务器端请求伪造(SSRF)。通过提供伪造的`token_url`和任意M2M凭据(`client_id`和`client_secret`),攻击者可以强制代理向内部或外部网络目的地发送HTT…

Read more
rebuild 0.7.7 任意文件读取与SSRF漏洞分析
github.com · 2025-08-26

### 关键信息总结 #### 漏洞类型 - **不正确的访问控制** - **SSRF(服务器端请求伪造)** #### 影响版本 - **rebuild 0.7.7** #### 漏洞描述 1. **任意文件读取**: - 攻击者可以通过构造特定的请求来读取服务器上的任意文件。 - 示例代码展示了如何通过`/api/v2/file/read`接口进行文件读取。 2. **SSRF漏洞**: -…

Read more
精品
CVSS 8.6
next-ai-draw-io SSRF漏洞(DNS Rebinding绕过)及修复
github.com · 2026-08-14

### 漏洞概述 **漏洞标题**: SSRF in POST /api/parse-url via DNS Rebinding Bypass #918 **漏洞描述**: - 该漏洞存在于 `next-ai-draw-io` 的 `/api/parse-url` 端点,该端点通过调用者提供的 URL 服务器端提取文章内容的 SSRF 防护机制存在缺陷。 - 防护机制(`isPrivateUrl(…

Read more
CVSS 6.3
Favorites应用SSRF漏洞(v1.3.0)及POC
github.com · 2025-08-08

### 关键信息 #### 漏洞类型 - SSRF (Server-Side Request Forgery) #### 影响版本 - <= v1.3.0 #### 漏洞描述 - 在 `/collect/getCollectLogoUrl` 接口中,目标 URL 参数 `url` 可以被用户控制,并且缺乏足够的安全处理,导致 SSRF 漏洞。 - 攻击者可以利用此漏洞探测和利用目标系统的内部服务。…

Read more
Gitea SSRF漏洞(CVE-2024-38214)修复方案
github.com · 2026-08-14

### 漏洞概述 在Gitea 1.26.2版本中发现了两个SSRF(服务器端请求伪造)漏洞: 1. **hostmatcher分类器未能正确识别CGNAT和IPv6过渡前缀**: - 该漏洞允许攻击者通过Webhook和仓库迁移功能,利用CGNAT(100.64.0.0/10)和IPv6过渡前缀发起内部网络请求。 - 漏洞存在于`modules/hostmatcher/hostmatcher.g…

Read more
精品
CVSS 9.0
SSRF漏洞修复补丁分析
github.com · 2024-09-24

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **代码更改**: - 代码更改文件列表,显示了6个文件的更改,包括`package.json`、`src/app/api/proxy/route.ts`、`src/app/webapi/proxy/route.ts`、`src/server/routers/lambda/user.ts`、`src/services/_url.ts`…

Read more
CVSS 6.3
jimeng-mcp 路径遍历与 SSRF 漏洞分析
github.com · 2026-05-26

# 漏洞总结:c-rick/jimeng-mcp 路径遍历与 SSRF 漏洞 ## 漏洞概述 该漏洞存在于 `c-rick/jimeng-mcp` 项目中,主要涉及两个安全问题: 1. **路径遍历/任意文件读取**:API 接受用户控制的 `filePath` 参数,直接使用 `path.resolve(filePath)` 解析路径,并通过 `fs.promises.readFile(...)…

Read more
CVSS 6.3
SSRF防护缺失:198.18/15及240.0.0.0/4特殊IP绕过修复
github.com · 2026-07-19

### 漏洞概述 该漏洞涉及SSRF(服务器端请求伪造)保护机制的改进。具体而言,漏洞修复了198.18.0.0/15和240.0.0.0/4这两个特殊用途IP地址范围在SSRF保护中的缺失。 ### 影响范围 - **198.18.0.0/15**:用于基准测试(RFC 2544)。 - **240.0.0.0/4**:保留用于未来使用。 ### 修复方案 1. **添加IP地址范围**: - …

Read more
web3.py SSRF漏洞(CVE-2024-40772)分析与修复
github.com · 2026-04-10

# 漏洞总结:web3.py SSRF via CCIP Read (EIP-3668) ## 1. 漏洞概述 `web3.py` 库在实现 CCIP Read (EIP-3668) 功能时存在服务器端请求伪造 (SSRF) 漏洞。 * **原因:** 实现直接使用了智能合约提供的 URL 发起 HTTP 请求,未对目标地址进行任何验证(如协议限制、IP 白名单、重定向检查等)。 * **默认风险…

Read more
精品
CVSS 8.5
FlowiseAI未认证SSRF及凭证泄露漏洞
github.com · 2026-08-05

### 漏洞概述 **标题**: Unauthenticated OAuth2 Refresh Enables Non-Blind SSRF and Secret Exfiltration **描述**: - **漏洞类型**: 未认证的OAuth2刷新端点导致非盲SSRF和敏感信息泄露。 - **受影响版本**: FlowiseAI <= 3.1.2 - **修复版本**: FlowiseAI …

Read more
Jenkins多个插件安全漏洞公告(CVE-2019-10331/10337等)
jenkins.io · 2025-11-09

### Jenkins Security Advisory 2019-06-11 #### Security Advisories - **CloudBees CD Plugin** - **jx-resources Plugin** - **Token Macro Plugin** ### Descriptions #### XML External Entity processing vuln…

Read more
CVSS 6.3
Toonflow v1.1.1 SSRF漏洞导致凭证泄露分析
github.com · 2026-04-27

# 漏洞总结:Toonflow v1.1.1 SSRF 漏洞 ## 1. 漏洞概述 * **漏洞名称**:Toonflow v1.1.1 中的服务端请求伪造 (SSRF) 导致内部凭证泄露 * **漏洞类型**:CWE-918: Server-Side Request Forgery (SSRF) * **严重程度**:High (CVSS 3.1 Score: 7.5) * **受影响组件**:…

Read more
CVSS 7.3
BuildingAI 未认证 SSRF 漏洞分析 (CVE-2026-110)
github.com · 2026-04-27

# BuildingAI 未认证 SSRF 漏洞总结 ## 漏洞概述 * **漏洞名称**:BuildingAI Unauthenticated SSRF Vulnerability in Remote Upload #110 * **漏洞类型**:服务端请求伪造 (SSRF) - CWE-918 * **严重程度**:高 (CVSS v3.1 基础评分 8.6) * **发现者**:wing3e…

Read more
CVSS 5.3
PhialsBasement/KoboldCPP-MCP-Server SSRF漏洞及PoC
github.com · 2026-08-10

### 漏洞概述 在PhialsBasement/KoboldCPP-MCP-Server中,存在一个SSRF(服务器端请求伪造)漏洞。该漏洞通过`apiUrl`参数实现,允许攻击者将请求重定向到任意可达的主机,包括回环地址、私有网络服务、云元数据端点或攻击者控制的服务器。 ### 影响范围 - **受影响组件**: - 文件:`src/index.ts` - 参数:`apiUrl` - 工具:基…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。