Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2025-22952

Quick assessment

Affected
n/a n/a
Exploitation
Public or AI PoC available; prioritize validation
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Memos是Memos开源的一个具有知识管理和社交功能的开源自托管备忘录中心。 Memos 0.23.0版本存在安全漏洞,该漏洞源于用户提供URL验证不足,可能导致SSRF攻击。

AI Predicted 8.1 Difficulty: Easy EPSS 2.85% · P86

Public Exploits 1

Possible ATT&CK Techniques 1 AI

T1105 · Ingress Tool Transfer
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2025-22952

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
elestio memos v0.23.0 is vulnerable to Server-Side Request Forgery (SSRF) due to insufficient validation of user-supplied URLs, which can be exploited to perform SSRF attacks.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Memos 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Memos是Memos开源的一个具有知识管理和社交功能的开源自托管备忘录中心。 Memos 0.23.0版本存在安全漏洞,该漏洞源于用户提供URL验证不足,可能导致SSRF攻击。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2025-22952

# POC Description Source Link Shenlong Link
1 elestio memos v0.23.0 is vulnerable to Server-Side Request Forgery (SSRF) due to insufficient validation of user-supplied URLs, which can be exploited to perform SSRF attacks. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-22952.yaml POC Details
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2025-22952

登录查看更多情报信息。

Patches & Fixes for CVE-2025-22952 (1)

Proof of Concept for CVE-2025-22952 (1)

Vendor Pages for CVE-2025-22952 (1)

Other References for CVE-2025-22952 (1)

Same Patch Batch · n/a · 2025-02-27 · 42 CVEs total

CVE-2025-1686 6.8 MEDIUM Pebble 安全漏洞
CVE-2025-1741 4.7 MEDIUM b1gMail Admin Page users.php deserialization
CVE-2024-41334 DrayTek Vigor 165 代码注入漏洞
CVE-2024-41340 DrayTek Vigor 165 代码问题漏洞
CVE-2024-51138 DrayTek Vigor 165 安全漏洞
CVE-2024-51139 DrayTek Vigor 165 安全漏洞
CVE-2024-38290 Extreme Networks Extreme ExtremeCloud IQ Site Engine 信息泄露漏洞
CVE-2024-38291 Extreme Networks Extreme ExtremeCloud IQ Site Engine 安全漏洞
CVE-2024-38292 Extreme Networks Extreme ExtremeCloud IQ Site Engine 路径遍历漏洞
CVE-2025-26264 Geovision GV-ASWeb 代码注入漏洞
CVE-2025-26325 ShopXO 代码问题漏洞
CVE-2025-25570 Vben-Admin 安全漏洞
CVE-2025-25730 Motorola Mobility Droid Razr HD (Model XT926) System 访问控制错误漏洞
CVE-2024-36046 Infoblox NIOS 安全漏洞
CVE-2024-36047 Infoblox NIOS 输入验证错误漏洞
CVE-2024-37567 Infoblox NIOS 访问控制错误漏洞
CVE-2024-37566 Infoblox NIOS 访问控制错误漏洞
CVE-2025-25477 sysPass 注入漏洞
CVE-2025-25729 Bosscomm IF740 信息泄露漏洞
CVE-2025-25727 Bosscomm IF740 安全漏洞

Showing top 20 of 42 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2025-22952

No comments yet


Leave a comment