目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 644 — 搜索: SSRF ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

233
已接入情报源
112
当前稳定在线
968
24 小时新增
644+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 9.8
GitLab detector_command参数批量安全漏洞修复汇总
gitlab.com · 2026-08-29

# 漏洞信息总结 ## 漏洞概述 该页面为 GitLab 项目 "Mass Fixes from Work Items (Issues)" 的合并请求(MR !554),由 Moe 发起,用于批量修复多个安全漏洞。 ## 影响范围 涉及多个安全漏洞的修复,主要涵盖: - **CVE-2024-4530**:RCE 漏洞,通过 `detector_command` 参数进行 OS 命令注入 - **…

Read more
CVSS 7.5
NVIDIA Dynamo for Linux SSRF漏洞(CVE-2026-47617)公告
nvd.nist.gov · 2026-08-05

### 漏洞概述 - **CVE编号**: CVE-2026-47617 - **描述**: NVIDIA Dynamo for Linux 中的多媒体媒体获取器存在一个漏洞,攻击者可能通过DNS重绑定导致服务器端请求伪造。成功利用此漏洞可能导致信息泄露。 - **CVSS评分**: - **NIST评分**: 未提供 - **CNA评分**: 7.5(高) - **向量字符串**: CVSS:3…

Read more
Apache Gravitino SSRF漏洞(CVE-2026-49876)及POC
www.exploit-db.com · 2026-08-11

### 漏洞概述 Apache Gravitino 1.2.1 存在服务器端请求伪造(SSRF)漏洞。该漏洞允许攻击者通过构造恶意请求,利用服务器发起对内部资源的访问,从而可能导致敏感信息泄露或进一步的内网渗透。 ### 影响范围 - **受影响版本**:Apache Gravitino 1.0.0 至 1.2.1 - **平台**:多个平台 - **测试环境**:Ubuntu 22.04 LTS…

Read more
next-ai-draw-io SSRF 绕过及数据泄露漏洞分析
github.com · 2026-07-22

### 漏洞概述 **漏洞名称**: SSRF Guard Bypass via EdgeOne/Ollama Provider Spoofing in next-ai-draw-io #749 **漏洞类型**: CWE-918: Server-Side Request Forgery (SSRF) **影响版本**: 100% value=\"SECRET DATA\" />", "sessi…

Read more
CVSS 7.5
Node.js库SSRF DNS重绑定修复
github.com · 2026-08-21

### 漏洞概述 该漏洞涉及对SSRF(服务器端请求伪造)保护的加固,特别是针对DNS重绑定攻击。通过修复,系统能够更好地防止恶意用户利用DNS重绑定技术绕过安全限制。 ### 影响范围 - **受影响文件**:`index.ts` - **受影响功能**:`getLinePreview` 函数及其相关逻辑 ### 修复方案 1. **增加DNS重绑定防护**: - 在 `getLinePrevi…

Read more
精品
CVSS 9.3
未授权SSRF漏洞(/loadImg)绕过startWith白名单窃取令牌
github.com · 2026-04-02

用户希望我总结一张关于安全漏洞的网页截图。 我需要提取以下关键信息: 1. **漏洞概述 (Summary/Overview):** 标题和摘要部分。 2. **影响范围 (Impact):** 漏洞造成的后果。 3. **修复方案 (Recommended Fix):** 建议的修复代码。 4. **POC/利用代码:** 如果有的话,需要完整提取。 **分析截图内容:** * **标题:** …

Read more
CVSS 6.3
LiteLLM MCP OpenAPI Spec Loader SSRF漏洞分析
gist.github.com · 2026-06-27

### 漏洞概述 **标题**: SSRF via Unvalidated spec_path URL in MCP OpenAPI Spec Loader **描述**: 在 `litellm/proxy/experimental/mcp_server/openapi_to_mcp_generator.py` 中的 `load_openapi_spec_async()` 函数被增强以支持通过 H…

Read more
SSRF漏洞原理、攻击链及防御绕过技术总结
portswigger.net · 2026-04-02

# SSRF (服务器端请求伪造) 漏洞总结 ## 1. 漏洞概述 SSRF (Server-side request forgery) 是一种 Web 安全漏洞,允许攻击者导致服务器端应用程序向非预期的位置发起请求。在典型的 SSRF 攻击中,攻击者可能迫使服务器连接到组织内部的基础设施,或者连接到任意的第三方系统,从而泄露敏感数据(如授权凭据)。 ## 2. 影响范围 成功的 SSRF 攻击通…

Read more
CVSS 7.7
Wallos SSRF漏洞(CVE-2026-3399)修复不完整及DNS重绑定分析
github.com · 2026-05-07

# 漏洞总结:CVE-2026-3399 (SSRF) ## 漏洞概述 **漏洞名称**:Incomplete fix for CVE-2026-3399: SSRF in Wallos **漏洞类型**:服务器端请求伪造 (SSRF) **严重程度**:中等 (Medium) **CWE**:CWE-918 **核心问题**: Wallos 软件对 webhook URL 的修复是不完整的。虽然…

Read more
精品
CVSS 9.9
Matrix v3.17.0 安全更新公告:SSRF/IDOR/CSV注入等11项漏洞修复
github.com · 2026-05-23

### 漏洞概述 在 `v3.17.0` 版本中,修复了多个安全相关的问题,主要包括: 1. **凭证访问控制**:修复了凭证访问控制问题,并移除了易受攻击的 S3 上传端点。 2. **SSRF 绕过**:修复了通过 DNS 重绑定在 HTTP 请求和脚本提取字段中的 SSRF 绕过问题。 3. **SSRF 安全调度器**:修复了 SSRF 安全调度器的 DNS 查找处理问题。 4. **SS…

Read more
Kubeflow ResourceComposition SSRF及HTTP头注入漏洞分析
gist.github.com · 2026-04-02

根据提供的网页截图,以下是关于该漏洞的总结: **漏洞概述** * **漏洞名称**: Kubeflow ResourceComposition ChartUtil.SSIF + Header Injection * **漏洞类型**: 服务端请求伪造 (SSRF) 和 HTTP 头注入 (Header Injection) * **描述**: 在 Kubeflow ResourceComposi…

Read more
CVSS 6.3
GoClaw create_video SSRF漏洞绕过内部网络访问分析
github.com · 2026-07-14

### 漏洞概述 **标题**: Provider-returned video URLs in `create_video` bypass SSRF protections and allow internal network fetches #1199 **描述**: - **漏洞类型**: SSRF(服务器端请求伪造) - **影响**: 通过 `create_video` 工具,攻击者可以…

Read more
精品
CVSS 9.8
crawl4ai多高危漏洞(CVE)汇总:SSRF/XSS/RCE
github.com · 2026-06-27

### 漏洞概述 该网页截图描述了 `crawl4ai` 包中的多个 Docker API 漏洞,包括文件写入、SSRF(服务器端请求伪造)、认证绕过、XSS(跨站脚本攻击)和 JS 执行等。 ### 影响范围 - **受影响版本**:`crawl4ai` 版本 <= 0.8.6 - **修复版本**:`crawl4ai` 版本 0.8.7 ### 修复方案 1. **任意文件写入 (CVE-22…

Read more
MLflow Webhook SSRF漏洞分析与修复
huntr.com · 2026-05-22

# MLflow SSRF 漏洞总结 ## 漏洞概述 在 MLflow 的 webhook 创建功能中存在一个服务器端请求伪造(SSRF)漏洞。 - **漏洞成因**:`_create_webhook()` 处理器接受用户控制的 `url` 参数,但未进行任何验证。当 webhook 被测试或触发时,`_send_webhook_request()` 函数会直接向该攻击者控制的 URL 发送 HT…

Read more
CVSS 7.7
SSRF漏洞修复指南及PoC代码分析
github.com · 2026-05-22

# 漏洞总结 ## 漏洞概述 该提交修复了 **SSRF(服务端请求伪造)漏洞**,主要涉及对 URL 验证的增强和错误处理的改进。具体包括: - 在 `EppParser.php` 中增加了 URL 验证逻辑,防止 SSRF 攻击。 - 在 `receiveAsync.json.php` 中增加了 URL 验证逻辑,防止 SSRF 攻击。 ## 影响范围 - **文件**: `objects/E…

Read more
CVSS 7.1
IPv6过渡地址绕过SSRF防护漏洞通报
github.com · 2026-08-18

### 漏洞概述 **漏洞名称**: SSRF via IPv6 Transition Address Bypass of SSRFSafeDialer Guard in SafeMode **漏洞描述**: 在 `kernel/util/net.go` 中,`isPrivateIP` 函数被 `SSRFSafeDialer` 用于在 SafeMode 下强制执行 SSRF 保护。然而,该函数仅检…

Read more
CVSS 6.3
GoCrawl web_fetch 工具 SSRF 保护绕过漏洞分析
github.com · 2026-07-19

### 漏洞概述 **标题**: GoCrawl web_fetch SSRF 保护绕过通过特殊使用的 IPv4 范围 198.18.0.0/15 **描述**: GoCrawl 的 `web_fetch` 工具通过 `POST /v1/tools/invoke` 暴露了一个服务器端 HTTP 请求原语。尽管该工具包含 SSRF 保护,但 IP 分类器不完整且仅对特殊使用的全球 IPv4 范围 `…

Read more
FastMCP OpenAPI Provider SSRF与路径遍历漏洞分析
github.com · 2026-04-03

根据用户的要求,我需要从提供的网页截图中提取关于漏洞的关键信息,并用简洁的中文markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** SSRF & Path Traversal Vulnerability in FastMCP OpenAPI Provider * **描述:** 这是一个关于 FastMCP OpenAPI …

Read more
精品
CVSS 9.4
CVE-2026-6268: 受限Webhook SSRF及本地文件读取漏洞
github.com · 2026-07-17

### 漏洞概述 **漏洞名称**: Webhook SSRF via Unrestricted cURL Protocols **CVE ID**: CVE-2026-6268 **严重程度**: 高 **影响版本**: 2.0.3 **修复版本**: 2.0.4 **描述**: 一个具有 `api.webhooks.write` 权限的认证用户可以创建一个 webhook,其 `url` 字段…

Read more
CVSS 7.7
Falai SSRF漏洞及AWS凭证泄露分析
gist.github.com · 2026-04-04

根据用户的要求,我需要从提供的网页截图中提取关于漏洞的关键信息,并用简洁的中文markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** SSRF & Credential Leakage via Falai Media Status Polling (通过 Falai 媒体状态轮询的 SSRF 和凭证泄露)。 * **来源:**…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。