目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 644 — 搜索: SSRF ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

233
已接入情报源
112
当前稳定在线
968
24 小时新增
644+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
Jenkins 多个安全漏洞公告 (CVE-2018-1000067/6356/1000068)
jenkins.io · 2025-11-07

- **Vulnerability List**: * SECURITY-506 / CVE-2018-1000067 (medium) - Improperly secured form validation for proxy configuration allowed Server-Side Request Forgery * SECURITY-705 / CVE-2018-6356 (me…

Read more
精品
CVSS 9.9
群晖Download Station命令注入/SSRF漏洞(CVE-2021-34809/34810/34811)
www.synology.com · 2025-11-07

### 关键信息摘要 - **漏洞编号:** - CVE-2021-34809 - CVE-2021-34810 - CVE-2021-34811 - **漏洞严重程度:** - 重要(Important) - **CVE细节:** - **CVE-2021-34809:** - CVSS3 基准评分:9.9 - CVSS3 向量:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/…

Read more
Ubuntu Oxide 浏览器安全更新 (CVE-2015-1209/1210/1212)
www.ubuntu.com · 2025-11-07

### 关键信息总结 #### 漏洞概述 - **发布时间**: 2015年2月10日 - **概览**: 在Oxide中修复了多个安全问题。 - **受影响版本**: 14.10, 14.04 LTS #### 主要漏洞详情 - **CVE-2015-1209**: 在Blink的DOM实现中发现了一个使用后释放错误。用户如果被诱导打开了特定的恶意网站,攻击者可能会导致渲染器崩溃从而造成服务拒绝…

Read more
Jenkins多插件安全公告:SSH密钥泄露/CSRF/XSS/SSRF等漏洞
jenkins.io · 2025-11-08

该网页截图提供了以下关于漏洞的关键信息: - **Advisory ID**: Jenkins Security Advisory 2018-07-30 - **Vulnerable Plugins**: 多个Jenkins插件受到影响,包括: - AccuRev Plugin - Agiletestware Pangolin Connector for TestRail Plugin - Anc…

Read more
CVSS 3.5
GLPI 10.0.3 SSRF漏洞(CVE-2022-36112)绕过及PoC
huntr.dev · 2025-11-09

### 关键漏洞信息 - **Vulnerability Type:** CWE-918: Server-Side Request Forgery (SSRF) - **Severity:** Low (3.5) - **Affected Version:** 10.0.3 - **Status:** Fixed - **Found by:** w0rty ### Description - **…

Read more
PostgreSQL dblink滥用导致权限提升及SSRF分析
www.leidecker.info · 2025-11-09

从这张截图中可以获取以下关于漏洞的关键信息: ### 1. **PostgreSQL中的dblink漏洞利用** - **dblink功能滥用**: - dbilnk是PostgreSQL的库,用于远程数据库间的连接。在某些错误配置或不当使用下,它可以被滥用。 - 示例 SQL: ```sql CREATE VIEW entry_states AS SELECT * FROM dblink('ho…

Read more
CVSS 9.8
Hitachi Ops Center Analyzer/Viewpoint 多漏洞公告 (CVE-2022-41552等)
www.hitachi.com · 2025-11-09

### 关键漏洞信息 #### 安全信息ID - `hitachi-sec-2022-134` #### 漏洞描述 - **CVE-2022-41552**: 服务器端请求伪造漏洞,CVSS评分:9.8(关键) - **CVE-2020-36605**: 文件权限漏洞,CVSS评分:6.6(中等) - **CVE-2022-41552**: 数据中心分析和Hitachi Ops Center An…

Read more
CVE-2022-1722: jgraph/drawio SSRF漏洞及IPv6链路本地地址绕过分析
huntr.dev · 2025-11-09

### 关键漏洞信息 - **漏洞名称**: SSRF in editor's proxy via IPv6 link-local address in jgraph/drawio - **CVE编号**: CVE-2022-1722 - **漏洞类型**: Server-Side Request Forgery (SSRF) - **严重性**: High (7.5) - **受影响的版本**:…

Read more
CVSS 7.5
Parse Server SSRF漏洞(CVE-2025-64430)及修复
github.com · 2025-11-09

## 关键漏洞信息 ### 漏洞概述 - **漏洞类型**: Server-Side Request Forgery (SSRF) - **影响功能**: File Upload via URI Format - **影响版本**: >= 4.2.0, = 8.0.0, <= 8.4.0-alpha.1 - **修复版本**: 7.5.4, 8.4.0-alpha.2, 8.4.0-alpha.1…

Read more
精品
CVSS 10.0
CVE-2025-64180: Manager SSRF绕过漏洞分析
github.com · 2025-11-09

### 关键信息 #### 漏洞名称 Complete Bypass of SSRF Protection via Time-of-Check Time-of-Use (TOCTOU) Vulnerability #### 漏洞ID CVE-2025-64180 #### 严重性 Critical #### CVSS分数 10.0 #### 受影响版本 <=25.10.31 #### 修复版本 2…

Read more
CVSS 5.3
CVE-2025-64327: 盲SSRF漏洞 (<=0.6.7)
github.com · 2025-11-09

### 关键漏洞信息 #### 漏洞概述 - **类型**: 盲服务器端请求伪造 (SSRF) - **受影响版本**: <= 0.6.7 - **修复版本**: 0.6.8 - **CVE ID**: CVE-2025-64327 - **严重性**: 中等 (CVSS v3 base score: 5.3) #### 漏洞描述 在 `/api/ping` 端点中存在一个盲服务器端请求伪造 (S…

Read more
MetInfo CMS XXE导致SSRF漏洞分析
github.com · 2025-11-09

以下是关于漏洞的关键信息,已使用简洁的Markdown格式返回: ### 漏洞概述 - **漏洞名称**: SSRF漏洞通过MetInfo中的XXE注入实现 - **简述**: - SSRF漏洞通过XML外部实体(XXE)注入实现,允许攻击者构造恶意XML实体,导致服务器向任意网络地址发起HTTP请求。 - 漏洞可能引发:内部网络侦查、端口扫描或敏感信息泄露。 ### 影响产品与版本 - **产品…

Read more
SSRF漏洞: /api/proxy/接口targetUrl参数未授权访问与修复
github.com · 2025-11-09

### 关键漏洞信息 #### 描述 - **漏洞类型**: SSRF (Server-Side Request Forgery) - **原因**: `/api/proxy/` 接口中的 `targetUrl` 参数暴露,允许添加任意请求头和值。 - **潜在风险**: 攻击者可以利用此漏洞发起 SSRF 攻击,通过服务器发送任意请求。 #### 环境 - **操作系统**: Windows D…

Read more
CVSS 4.0
CVE-2025-12520: WP Airbnb Review Slider SSRF至存储型XSS漏洞分析
cyberresearchhub.com · 2025-11-09

## CVE-2025-12520 - SSRF to XSS ### Affected Component - **Plugin:** WP Airbnb Review Slider - **Affected versions:** < 4.3 - **Vulnerable behavior:** - URL input is validated only by `FILTER_VALIDATE…

Read more
修复SSRF漏洞:禁用HTTP重定向
github.com · 2025-11-10

- **Commit Information:** - Commit Hash: `f40135d` - Committed by: `gabek` - Date: April 25, 2023 - Commit Message: `fix: disable redirects to guard against possible SSRFs` - **Files Changed:** - `act…

Read more
Cisco多产品安全公告:RCE/SSRF/DoS等高危漏洞(CVE-2025-20333等)
tools.cisco.com · 2025-11-11

### 关键漏洞信息 #### 1. Cisco Secure Firewall Adaptive Security Appliance Software and Secure Firewall Threat Defense Software VPN Web Server Remote Code Execution Vulnerability - **CVE**: CVE-2025-20333 -…

Read more
精品
CVSS 9.1
Soft-Serve SSRF漏洞(CVE-2025-64522)及PoC
github.com · 2025-11-11

### SSRF in Webhooks **Severity:** High (7.7 / 10) #### Package - **Repository:** github.com/charmbracelet/soft-serve (Go) - **Affected Versions:** < v0.11.0 - **Patched Versions:** v0.11.1 #### Descr…

Read more
CVSS 4.3
OpenClinica XXE漏洞:文件读取与SSRF风险及PoC
github.com · 2025-11-11

### 关键漏洞信息 #### 漏洞概述 - **漏洞类型**: XML External Entity (XXE) - **影响**: 文件披露和潜在的服务器端请求伪造 (SSRF) #### 受影响的产品及版本 - **产品**: OpenClinica Community Edition - **版本**: - 3.13 (Changeset 74f4df3481b6; 2017-02-28…

Read more
forem CSRF漏洞(CVE-2023-27160)及SSRF利用分析
gist.github.com · 2025-11-11

### CVE-2023-27160 - Cross Site Request Forgery (CSRF) #### Description forem up to v2022.11.11 was discovered to contain a Cross Site Request Forgery (CSRF) via the component `/articles, /articles/{i…

Read more
CVSS 7.1
OX App Suite 多漏洞安全公告 (OXAAS-ADV-2023-0002)
seclists.org · 2025-11-11

## 关键漏洞信息 - **漏洞概述:** - 此邮件包含了关于OXAAS-ADV-2023-0002:OX App Suite Security Advisory的多个漏洞描述。 - **主要漏洞:** - **CWE-922 (Insecure Storage of Sensitive Information)** - **风险:** 本地系统用户可能读取敏感信息。 - **CVSS:** 3…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。