目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 642 — 搜索: SSRF ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

233
已接入情报源
112
当前稳定在线
939
24 小时新增
642+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 6.5
CVE-2025-61925: 请求头注入导致SSRF及中间件绕过漏洞
github.com · 2025-11-14

### 关键漏洞信息 #### 漏洞概述 - **CVE ID**: CVE-2025-61925 - **摘要**: 通过没有验证的请求头`x-forwarded-proto`和`x-forwarded-port`构建URL,可能导致路径基础的中间件保护绕过、SSRF、缓存投毒和WAF绕过等问题。 #### 影响版本与修复版本 - **受影响版本**: = 5.15.5 #### 漏洞细节 - …

Read more
精品
CVSS 9.6
Typebot.io Webhook SSRF漏洞可绕过IMDSv2获取AWS凭证
github.com · 2025-11-14

### 关键信息 #### 漏洞描述 - **类型**: Server-Side Request Forgery (SSRF) - **位置**: Typebot.io的Webhook块 (HTTP请求组件) 功能 - **影响**: 允许认证用户从服务器发起任意HTTP请求,访问AWS实例元数据服务 (IMDS) - **利用**: 通过自定义头注入绕过IMDSv2保护,从而提取AWS IAM临…

Read more
CVSS 8.6
Red Hat Enterprise Linux CVE-2025-59088 未认证SSRF漏洞公告
bugzilla.redhat.com · 2025-11-14

以下是从网页截图中获取到的关键漏洞信息,简洁地用Markdown格式表示: ### 关键信息 - **漏洞编号**: CVE-2025-59088 (Bug 2393955) - **漏洞类型**: Unauthenticated SSRF via Realm-Controlled DNS SRV - **优先级**: 高 - **严重性**: 高 - **报告时间**: 2025-09-08 2…

Read more
CVSS 8.6
Red Hat python-kdcproxy SSRF及远程DoS漏洞修复(RHSA-2025:21140)
access.redhat.com · 2025-11-14

### 关键漏洞信息 #### 漏洞标识 - RHSA-2025:21140 #### 发布与更新 - 发布日期: 2025-11-12 - 更新日期: 2025-11-12 #### 摘要 - 重要性: idm:DL1 安全更新 #### 类型/严重性 - 安全咨询: 重要 #### 主题 - idm:DL1 模块的更新现已在 Red Hat Enterprise Linux 8 上可用。 ##…

Read more
CVSS 5.9
Red Hat python-kdcproxy SSRF导致DoS漏洞 (CVE-2025-59089)
access.redhat.com · 2025-11-14

## 关键信息 ### 描述 - **CVE**: CVE-2025-59089 - **公开时间**: 2025年11月12日 - **严重性**: 中等(CVSS v3 基本分数: 5.9) ### 漏洞详情 - **描述**: 如果攻击者能够使 `kdcproxy` 连接到受控的 KDC 服务器(例如通过服务器端请求伪造),他们可以利用 `kdcproxy` 不强制 TCP 响应长度界限的问…

Read more
lucy-xss-filter SSRF及Java信息泄露漏洞分析
github.com · 2026-01-20

### 关键漏洞信息 #### 漏洞类型 - **SSRF(Server-Side Request Forgery)** - **Java 服务端 Java 控制台信息泄露** #### 漏洞发生条件 - 当 `checkVulnerableWithHttp` 方法在对象安全监听器或嵌入式安全监听器选项激活时,在 `lucy-xss-filter` 内部调用时触发。 #### 漏洞测试 - 使用提…

Read more
CVSS 8.5
CVE-2025-65958 SSRF漏洞分析及PoC
github.com · 2025-12-05

### 关键信息摘要 - **漏洞名称**: Server-Side Request Forgery (SSRF) via Arbitrary URL Processing in `/api/v1/retrieval/process/web` - **CVE ID**: CVE-2025-65958 - **严重性**: 高 (8.5/10) - **影响版本**: =0.6.37 #### 漏洞…

Read more
LibreChat SSRF漏洞(CVE-2025-66201)分析
github.com · 2025-12-05

## 关键漏洞信息 ### 漏洞类型 - **Server-side Request Forgery (SSRF)** ### 影响版本 - **< 0.8.1-rc2** ### 修复版本 - **0.8.1-rc2** ### 漏洞描述 LibreChat 在 "Actions" 功能中通过传递特制的 OpenAPI 规范,使大型语言模型(LLM)能够执行这些操作。具备访问此功能的认证用户可以…

Read more
PublicCMS V5 SSRF漏洞(CVE-2025-65836)分析
github.com · 2025-12-06

### 关键信息总结 - **CVE编号**:CVE-2025-65836 - **受影响的软件**:PublicCMS V5.202506.b - **漏洞类型**:SSRF(Server-Side Request Forgery) - **受影响组件**:SimpleAiAdminController 中的 chat 接口 - **漏洞描述**: - 漏洞存在于 SimpleAiAdminCo…

Read more
CVSS 4.7
xerrors Yuxi-Know SSRF漏洞(CVE-2025-14116)分析
vuldb.com · 2025-12-06

### 漏洞关键信息 - **CVE ID**: CVE-2025-14116 - **Vulnerability Type**: Server-Side Request Forgery (SSRF) - **CVSS Meta Temp Score**: 4.2 - **Current Exploit Price**: $0-$5k - **CTI Interest Score**: 3.97 …

Read more
CVSS 6.5
Teradek VidiU Pro SSRF漏洞公告 (ZSL-2018-5461)
www.zeroscience.mk · 2025-12-29

### Teradek VidiU Pro 3.0.3 SSRF Vulnerability #### Title: Teradek VidiU Pro 3.0.3 SSRF Vulnerability #### Advisory ID: ZSL-2018-5461 #### Type: Local/Remote #### Impact: Exposure of System Informatio…

Read more
CVSS 6.3
local-deep-research SSRF漏洞(CWE-918)及修复方案
github.com · 2025-12-29

### 关键漏洞信息 #### 漏洞标题 Server-Side Request Forgery (SSRF) in Download Service #### 漏洞严重性 - **严重性评分**: Moderate - **CVSS v3 评分**: 6.3/10 #### 漏洞描述 - **CWE**: CWE-918 (Server-Side Request Forgery) - **受影响…

Read more
CVSS 4.7
Sonic Blogging Platform SSRF漏洞分析
vuldb.com · 2026-01-03

### 关键漏洞信息 - **漏洞类型**: Server-Side Request Forgery (SSRF) - **受影响产品**: Sonic Blogging Platform (go-sonic/sonic 1.1.4) - **漏洞描述**: - 在主题获取功能中存在SSRF漏洞。 - 认证的管理员可以通过提交恶意URL,使服务器发送HTTP请求到任意内部或外部URL,或通过`fi…

Read more
CVSS 6.3
EyouCMS 1.7.7 SSRF漏洞情报
vuldb.com · 2026-01-03

### 漏洞关键信息 **Title:** Eyoucms 1.7.7 SSRF Vulnerability **Description:** A Server-Side Request Forgery (SSRF) vulnerability was found in EyouCMS version 1.7.7 and earlier. The vulnerability exists in t…

Read more
Sonatype Nexus Repository 3.88.0安全更新(CVE-2026-0601 XSS/SSRF防护)
help.sonatype.com · 2026-01-20

### 关键漏洞信息 #### 已知问题 - **NuGet 搜索问题**: 在Sonatype Nexus Repository 3.88.0中,当应用程序运行在嵌入式H2数据库上时,NuGet客户端搜索请求可能会失败。如果依赖此功能且使用嵌入式H2数据库,请在解决方案可用之前不要升级到版本3.88.0。 #### 安全更新 - **CVE-2026-0601**: 修复了 cross-site…

Read more
CVSS 5.8
Fulcio SSRF漏洞分析: MetaIssuer正则绕过(CVSS 5.8)
github.com · 2026-01-20

### 关键信息 #### 漏洞概述 - **漏洞类型**: Server-Side Request Forgery (SSRF) via MetaIssuer Regex Bypass - **严重性**: 中等 (CVSS: 5.8/10) - **CVE ID**: 无已知CVE - **漏洞描述**: Fulcio的`metaRegex()`函数使用了未锚定的正则表达式,允许攻击者绕过Me…

Read more
CVSS 5.8
Mailpit CVE-2026-23845 HTML Check API SSRF漏洞分析
github.com · 2026-01-20

从这个网页截图中可以获取到以下关于漏洞的关键信息,以简洁的Markdown格式列出: ### 漏洞概要 - **漏洞类型**: Server-Side Request Forgery (SSRF) via HTML Check API - **严重性**: Moderate (5.8/10) - **CVE ID**: CVE-2026-23845 - **受影响版本**: `标签的`href`属…

Read more
CVSS 8.1
Skipper ExternalName SSRF漏洞(GHSA-mxxc-p822-2hx9)及修复
github.com · 2026-01-27

## 关键信息 - **漏洞名称:** dataclient/kubernetes ExternalName SSRF Leading to Internal Service Exposure - **发布者:** szeucs - **漏洞ID:** GHSA-mxxc-p822-2hx9 - **发布日期:** 2小时之前 ### 严重性 - **等级:** High - **CVSS v3 …

Read more
CVE-2025-56589: Apyrse HTML2PDF模块SSRF与LFI漏洞分析
www.stratascale.com · 2026-01-27

### 关键信息 #### 漏洞概述 - **漏洞名称**: Apyrse module SSRF & LFI - **CVE编号**: CVE-2025-56589 - **发现团队**: Stratascale Cybersecurity Research Unit (CRU) - **受影响模块**: Apyrse HTML2PDF module #### 漏洞影响 - 攻击者可能读取本地文…

Read more
Nu Html Checker (vnu) CVE-2025-15104 SSRF漏洞分析
fluidattacks.com · 2026-01-20

### 关键漏洞信息 #### 漏洞概述 - **CVE ID**: CVE-2025-15104 - **CVSS v4.0 基础分数**: 6.9 - **漏洞名称**: Nu Html Checker (validator.nu) - 限制绕过漏洞,允许本地 SSRF - **发现者**: Oscar Uribe, Fluid Attacks - **公开日期**: 2026年1月13日 #…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。