目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 644 — 搜索: SSRF ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

233
已接入情报源
112
当前稳定在线
996
24 小时新增
644+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
Saleor HTTP重定向/SSRF防护及文件上传限制配置指南
docs.saleor.io · 2026-01-27

## 关键漏洞信息 ### HTTP Redirects and Timeouts - Saleor 默认禁用 outgoing 连接的 HTTP 重定向,并设置严格的超时值(通常 <20s)。 - 设计目的是为了防止内部人员发起的潜在 DDoS 攻击。 - 若不采取此类措施,恶意员工可能会在恶意端点上创建无限重定向循环,耗尽服务器资源。 - 超时设置不能动态覆盖,但可以在 `settings.p…

Read more
CVSS 3.5
FetchUrlReader重定向注入与SSRF防护修复
github.com · 2026-01-27

### 关键漏洞信息 #### 1. **Redirect Validation** - **Description**: - The code changes ensure that redirects are validated against the reading configuration. This is essential to prevent redirect injection …

Read more
CVSS 3.5
Backstage SSRF漏洞(CVE-2026-24048)及修复指南
github.com · 2026-01-27

## 关键漏洞信息 ### 漏洞概述 - **漏洞类型**: SSRF (Server-Side Request Forgery) - **CVE ID**: CVE-2026-24048 - **信息来源**: GitHub Security Advisory - GHSA-q2x5-4xjx-c6p9 ### 影响 - **组件**: @backstage/backend-defaults -…

Read more
CVSS 8.6
Red Hat python-kdcproxy SSRF及远程DoS漏洞修复(RHSA-2025:21140)
access.redhat.com · 2025-11-14

### 关键漏洞信息 #### 漏洞标识 - RHSA-2025:21140 #### 发布与更新 - 发布日期: 2025-11-12 - 更新日期: 2025-11-12 #### 摘要 - 重要性: idm:DL1 安全更新 #### 类型/严重性 - 安全咨询: 重要 #### 主题 - idm:DL1 模块的更新现已在 Red Hat Enterprise Linux 8 上可用。 ##…

Read more
SSRF漏洞分析:未过滤host.docker.internal及内网IP
github.com · 2025-10-15

### 关键信息 #### 描述 - **漏洞类型**: SSRF (Server-Side Request Forgery) - **原因**: 未能过滤掉 localhost 和 127.0.0.1 之外的地址,包括 host.docker.internal 和内部网络地址(如 172.19.0.4)。 #### 环境 - **操作系统**: Windows Docker Compose - …

Read more
CVSS 6.5
requests库SSRF防御增强:新增IP黑名单过滤范围
github.com · 2026-05-22

### 漏洞概述 该漏洞涉及对IP地址过滤的改进,特别是针对IPv4和IPv6地址的额外阻止范围。具体包括: - 修复了IPv4地址过滤中的问题。 - 增加了对特定IPv4和IPv6地址范围的阻止。 - 修复了`ip_filter.py`中的类型问题。 ### 影响范围 - **受影响文件**:`requests_hardened/ip_filter.py` 和 `tests/test_ssr_f…

Read more
CVSS 7.3
Nucleoid SSRF漏洞分析(CWE-918)
github.com · 2025-10-17

### 关键信息 #### 漏洞概述 - **类型**: Server-Side Request Forgery (SSRF) - **位置**: Nucleoid `src/cluster.ts` - **描述**: 应用程序在未验证扩展返回的运行时值(如IP、端口和路径)的情况下构建并发出出站HTTP请求,可能导致攻击者控制服务器向内部或外部主机发起任意HTTP请求。 #### 严重性 - *…

Read more
CVSS 3.0
SSRF漏洞:tRPC端点未验证URL导致内部资源访问
github.com · 2025-10-18

### 关键漏洞信息 #### 漏洞概述 - **类型**: SSRF (Server-Side Request Forgery) - **受影响版本**: 1.136.1 - **修复版本**: 1.136.2 - **严重性**: 低 (CVSS v3 基本评分: 3.0/10) #### 漏洞描述 - **问题**: 当客户端发送任意URL数组和impls(例如:"naive")到tRPC端…

Read more
ThingsBoard < v4.2.1 SVG SSRF漏洞 (CVE-2025-34282)
www.vulncheck.com · 2025-10-18

### 关键信息 - **漏洞名称**: ThingsBoard < v4.2.1 SVG Image SSRF - **严重性**: MEDIUM - **日期**: October 17, 2025 - **影响版本**: ThingsBoard < v4.2.1 - **CVE编号**: CVE-2025-34282 - **CWE编号**: CWE-918 Server-Side Requ…

Read more
CVSS 6.3
JeecgBoot v3.4.0 SSRF漏洞分析与绕过技巧
github.com · 2025-10-20

### 关键信息总结 #### 0x01 漏洞概述 - **漏洞类型**: SSRF (Server-Side Request Forgery) - **影响范围**: JeecgBoot v3.4.0 及以下版本 - **描述**: 攻击者可以利用该漏洞在服务器端发起任意HTTP请求,从而可能访问到内网资源或进行其他恶意操作。 #### 0x02 环境与设置 - **测试项目**: JeecgB…

Read more
Slims 9.3.0 SSRF漏洞(CVE-2025-61488)分析与修复
github.com · 2025-10-21

### 关键信息总结 #### 漏洞概述 - **CVE编号**: CVE-2025-61488 - **漏洞类型**: Server-Side Request Forgery (SSRF) - **受影响版本**: Slims 9.3.0 (v1.0) #### 漏洞详情 - **严重性**: 7.5 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N) …

Read more
CVSS 5.9
WSO2产品SSRF及反射型XSS漏洞(CVE-2025-5350)公告
security.docs.wso2.com · 2025-10-24

### 关键信息 #### 漏洞概述 - **漏洞编号**: WSO2-2025-4124/CVE-2025-5350 - **发布日期**: 2025-10-24 - **更新日期**: 2025-10-24 - **版本**: 1.0.0 - **严重程度**: 中等 - **CVSS评分**: 5.9 (CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L…

Read more
PerfreeBlog uploadAttachByUrl API SSRF漏洞及修复
github.com · 2025-10-31

### 关键信息 #### 漏洞描述 - **漏洞类型**: SSRF (Server-Side Request Forgery) - **受影响的API**: `uploadAttachByUrl` - **问题**: 该API允许未授权的SSRF攻击,因为缺少`@PreAuthorize`注解。 #### 影响 - **无需认证**: 攻击者可以访问内部网络。 - **示例命令**: ```b…

Read more
Nagios XI <5.6.11 未授权XSS与SSRF漏洞 (CVE-2020-36862)
www.vulncheck.com · 2025-10-31

### 关键信息 - **漏洞标题**: Nagios XI < 5.6.11 Unauthenticated XSS and SSRF via Highcharts - **严重性**: MEDIUM - **日期**: October 30, 2025 - **影响版本**: XI < 5.6.11 - **CVE编号**: CVE-2020-36862 - **CWE编号**: - CWE-…

Read more
精品
CVSS 9.3
Mingyu运维审计系统xmlrpc.sock SSRF漏洞(CVE-2023-7325)
www.vulncheck.com · 2025-10-31

## 关键漏洞信息 ### 标题 Mingyu Operations and Maintenance Audit and Risk Control System xmlrpc.sock SSRF ### 等级 Critical ### 发布日期 October 30, 2025 ### 影响范围 - Mingyu Operation and Maintenance Audit and Risk C…

Read more
DataEase DB2 SSRF漏洞(CVE-2025-64163)及利用PoC
github.com · 2025-11-06

## DataEase DB2 SSRF Vulnerability ### Package - Maven: io.dataease (Maven) ### Affected Versions - <= 2.10.14 ### Patched Versions - 2.10.15 ### Severity - High ### CVE ID - CVE-2025-64163 ### Descri…

Read more
Cisco多产品安全公告: RCE/DoS/SSRF等漏洞(CVE-2025-20333等)
tools.cisco.com · 2025-11-06

### 关键漏洞信息 - **Cisco Secure Firewall Adaptive Security Appliance Software和Secure Firewall Threat Defense Software VPN Web Server Remote Code Execution Vulnerability** - **影响**: Critical - **CVE**: CVE…

Read more
Cisco多产品安全公告:RCE/SSRF/DoS等高危漏洞(CVE-2025-20333等)
tools.cisco.com · 2025-11-07

### 关键漏洞信息 | 漏洞名称 | 影响级别 | CVE编号 | 最后更新日期 | 版本 | |----------|----------|---------|--------------|------| | Cisco Secure Firewall Adaptive Security Appliance Software and Secure Firewall Threat Defense…

Read more
IBM Sterling Partner Engagement Manager SSRF漏洞(CVE-2022-22416)及修复指南
www.ibm.com · 2025-11-07

### 关键信息 #### 漏洞概述 - **CVE-ID**: CVE-2022-22416 - **描述**: IBM Sterling Partner Engagement Manager 对服务器端请求伪造(SSRF)漏洞,允许身份验证的攻击者从系统发送未经授权的请求,可能导致网络枚举或促成其他攻击。 #### 严重程度 - **CVSS 基础分数**: 5.4 #### 影响的产品和版本…

Read more
CVSS 5.7
WordPress插件安全审计:SQLi/XSS/CSRF/SSRF漏洞分析
plugins.trac.wordpress.org · 2025-11-07

### 关键漏洞信息 #### 1. **未验证的用户输入** - **行号**: 多处 - **描述**: 代码中多个地方直接使用了未经验证的用户输入,如 `$_POST` 和 `$_REQUEST`,这可能引发SQL注入、XSS攻击或任意代码执行等安全问题。 - **示例代码**: ```php if ( isset( $_POST['rael-login-name'] ) ) { $user…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。