目标: 1000 元 · 已筹: 1336 元
SSRF
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
- **Vulnerability List**: * SECURITY-506 / CVE-2018-1000067 (medium) - Improperly secured form validation for proxy configuration allowed Server-Side Request Forgery * SECURITY-705 / CVE-2018-6356 (me…
### 关键信息摘要 - **漏洞编号:** - CVE-2021-34809 - CVE-2021-34810 - CVE-2021-34811 - **漏洞严重程度:** - 重要(Important) - **CVE细节:** - **CVE-2021-34809:** - CVSS3 基准评分:9.9 - CVSS3 向量:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/…
### 关键信息总结 #### 漏洞概述 - **发布时间**: 2015年2月10日 - **概览**: 在Oxide中修复了多个安全问题。 - **受影响版本**: 14.10, 14.04 LTS #### 主要漏洞详情 - **CVE-2015-1209**: 在Blink的DOM实现中发现了一个使用后释放错误。用户如果被诱导打开了特定的恶意网站,攻击者可能会导致渲染器崩溃从而造成服务拒绝…
该网页截图提供了以下关于漏洞的关键信息: - **Advisory ID**: Jenkins Security Advisory 2018-07-30 - **Vulnerable Plugins**: 多个Jenkins插件受到影响,包括: - AccuRev Plugin - Agiletestware Pangolin Connector for TestRail Plugin - Anc…
### 关键漏洞信息 - **Vulnerability Type:** CWE-918: Server-Side Request Forgery (SSRF) - **Severity:** Low (3.5) - **Affected Version:** 10.0.3 - **Status:** Fixed - **Found by:** w0rty ### Description - **…
从这张截图中可以获取以下关于漏洞的关键信息: ### 1. **PostgreSQL中的dblink漏洞利用** - **dblink功能滥用**: - dbilnk是PostgreSQL的库,用于远程数据库间的连接。在某些错误配置或不当使用下,它可以被滥用。 - 示例 SQL: ```sql CREATE VIEW entry_states AS SELECT * FROM dblink('ho…
### 关键漏洞信息 #### 安全信息ID - `hitachi-sec-2022-134` #### 漏洞描述 - **CVE-2022-41552**: 服务器端请求伪造漏洞,CVSS评分:9.8(关键) - **CVE-2020-36605**: 文件权限漏洞,CVSS评分:6.6(中等) - **CVE-2022-41552**: 数据中心分析和Hitachi Ops Center An…
### 关键漏洞信息 - **漏洞名称**: SSRF in editor's proxy via IPv6 link-local address in jgraph/drawio - **CVE编号**: CVE-2022-1722 - **漏洞类型**: Server-Side Request Forgery (SSRF) - **严重性**: High (7.5) - **受影响的版本**:…
## 关键漏洞信息 ### 漏洞概述 - **漏洞类型**: Server-Side Request Forgery (SSRF) - **影响功能**: File Upload via URI Format - **影响版本**: >= 4.2.0, = 8.0.0, <= 8.4.0-alpha.1 - **修复版本**: 7.5.4, 8.4.0-alpha.2, 8.4.0-alpha.1…
### 关键信息 #### 漏洞名称 Complete Bypass of SSRF Protection via Time-of-Check Time-of-Use (TOCTOU) Vulnerability #### 漏洞ID CVE-2025-64180 #### 严重性 Critical #### CVSS分数 10.0 #### 受影响版本 <=25.10.31 #### 修复版本 2…
### 关键漏洞信息 #### 漏洞概述 - **类型**: 盲服务器端请求伪造 (SSRF) - **受影响版本**: <= 0.6.7 - **修复版本**: 0.6.8 - **CVE ID**: CVE-2025-64327 - **严重性**: 中等 (CVSS v3 base score: 5.3) #### 漏洞描述 在 `/api/ping` 端点中存在一个盲服务器端请求伪造 (S…
以下是关于漏洞的关键信息,已使用简洁的Markdown格式返回: ### 漏洞概述 - **漏洞名称**: SSRF漏洞通过MetInfo中的XXE注入实现 - **简述**: - SSRF漏洞通过XML外部实体(XXE)注入实现,允许攻击者构造恶意XML实体,导致服务器向任意网络地址发起HTTP请求。 - 漏洞可能引发:内部网络侦查、端口扫描或敏感信息泄露。 ### 影响产品与版本 - **产品…
### 关键漏洞信息 #### 描述 - **漏洞类型**: SSRF (Server-Side Request Forgery) - **原因**: `/api/proxy/` 接口中的 `targetUrl` 参数暴露,允许添加任意请求头和值。 - **潜在风险**: 攻击者可以利用此漏洞发起 SSRF 攻击,通过服务器发送任意请求。 #### 环境 - **操作系统**: Windows D…
## CVE-2025-12520 - SSRF to XSS ### Affected Component - **Plugin:** WP Airbnb Review Slider - **Affected versions:** < 4.3 - **Vulnerable behavior:** - URL input is validated only by `FILTER_VALIDATE…
- **Commit Information:** - Commit Hash: `f40135d` - Committed by: `gabek` - Date: April 25, 2023 - Commit Message: `fix: disable redirects to guard against possible SSRFs` - **Files Changed:** - `act…
### 关键漏洞信息 #### 1. Cisco Secure Firewall Adaptive Security Appliance Software and Secure Firewall Threat Defense Software VPN Web Server Remote Code Execution Vulnerability - **CVE**: CVE-2025-20333 -…
### SSRF in Webhooks **Severity:** High (7.7 / 10) #### Package - **Repository:** github.com/charmbracelet/soft-serve (Go) - **Affected Versions:** < v0.11.0 - **Patched Versions:** v0.11.1 #### Descr…
### 关键漏洞信息 #### 漏洞概述 - **漏洞类型**: XML External Entity (XXE) - **影响**: 文件披露和潜在的服务器端请求伪造 (SSRF) #### 受影响的产品及版本 - **产品**: OpenClinica Community Edition - **版本**: - 3.13 (Changeset 74f4df3481b6; 2017-02-28…
### CVE-2023-27160 - Cross Site Request Forgery (CSRF) #### Description forem up to v2022.11.11 was discovered to contain a Cross Site Request Forgery (CSRF) via the component `/articles, /articles/{i…
## 关键漏洞信息 - **漏洞概述:** - 此邮件包含了关于OXAAS-ADV-2023-0002:OX App Suite Security Advisory的多个漏洞描述。 - **主要漏洞:** - **CWE-922 (Insecure Storage of Sensitive Information)** - **风险:** 本地系统用户可能读取敏感信息。 - **CVSS:** 3…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。