目标: 1000 元 · 已筹: 1336 元
SSRF
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及通过特定的本地地址URL绕过SSRF(服务器端请求伪造)攻击。攻击者可以利用这一漏洞,通过构造特殊的URL来绕过现有的安全限制,从而实现对内部资源的非法访问。 ### 影响范围 - **受影响文件**: - `program/lib/Roundcube/rcube_utils.php` - `tests/Framework/Utils.php` - **受影响版本**:…
该网页截图提供了以下关于漏洞的关键信息: - **Advisory ID**: Jenkins Security Advisory 2018-07-30 - **Vulnerable Plugins**: 多个Jenkins插件受到影响,包括: - AccuRev Plugin - Agiletestware Pangolin Connector for TestRail Plugin - Anc…
### 关键漏洞信息 #### 1. **未验证的用户输入** - **行号**: 多处 - **描述**: 代码中多个地方直接使用了未经验证的用户输入,如 `$_POST` 和 `$_REQUEST`,这可能引发SQL注入、XSS攻击或任意代码执行等安全问题。 - **示例代码**: ```php if ( isset( $_POST['rael-login-name'] ) ) { $user…
### 漏洞概述 该漏洞涉及 `is_url_safe` 函数在处理 URL 时,未能正确剥离 `userinfo`(即用户名和密码部分),导致 SSRF(服务器端请求伪造)攻击者可以通过构造特定的 URL 绕过安全检查。具体而言,攻击者可以利用 `userinfo` 中的特殊字符(如 `@`)来混淆 URL 解析,从而绕过对私有 IP 地址的检查。 ### 影响范围 - **受影响版本**:`d…
### 漏洞概述 在 `dssrf-js` 库的 v1.0.3 版本中,存在一个严重的 SSRF(服务器端请求伪造)绕过漏洞。`remove_at_symbol_in_string` 函数在解析 URL 之前被应用于原始 URL 字符串,导致 `@` 符号(用于分隔用户名信息和主机名)被剥离,从而使得内部 IP 地址无法被正确检查。 ### 影响范围 - **受影响版本**:<= 1.0.3 - …
用户希望我总结一张关于安全漏洞的网页截图。 我需要提取以下关键信息: 1. **漏洞概述 (Summary):** 这是一个关于SSRF(服务器端请求伪造)的漏洞,发生在支付收据PDF生成的Notes字段中。 2. **影响范围 (Affected Endpoints):** 页面列出了受影响的API端点。 3. **修复方案 (Remediation):** 页面底部提到了升级版本。 4. **…
### 漏洞概述 该网页截图显示了一个名为“event-monster”的WordPress插件的变更集(Changelog)。在版本2.1.1中,修复了多个安全漏洞,包括: 1. **修复了跨站请求伪造(CSRF)漏洞**:通过强制在AJAX处理程序中使用nonce来修复。 2. **修复了SQL注入漏洞**:在admin设置和准备好的数据库查询中使用`wpdb::prepare`。 3. **…
### 漏洞概述 - **漏洞类型**:SSRF(Server-Side Request Forgery,服务器端请求伪造) - **漏洞编号**:CVE-918 - **报告者**:Syed Anas Mohiuddin ### 影响范围 - **受影响组件**:HTTP 源实现 - **攻击方式**:通过 TOCTOU(Time-of-Check to Time-of-Use)攻击,利用 HT…
### 漏洞关键信息 #### 漏洞概述 - **公告名称**: Jenkins Security Advisory 2019-02-19 - **涉及插件**: - Acunetix Plugin - Cloud Foundry Plugin - CloudBees CD Plugin - Digital.ai App Management Publisher Plugin - JMS Mess…
# 漏洞总结:CVE-2026-3399 (SSRF) ## 漏洞概述 **漏洞名称**:Incomplete fix for CVE-2026-3399: SSRF in Wallos **漏洞类型**:服务器端请求伪造 (SSRF) **严重程度**:中等 (Medium) **CWE**:CWE-918 **核心问题**: Wallos 软件对 webhook URL 的修复是不完整的。虽然…
### CVE-2023-27160 - Cross Site Request Forgery (CSRF) #### Description forem up to v2022.11.11 was discovered to contain a Cross Site Request Forgery (CSRF) via the component `/articles, /articles/{i…
从截图中获取到的关键漏洞信息如下: ### 1. 版本增量 - **变化说明**: 版本从 `5.10` 升级至 `5.11`,主要用于版本控制与避免更新时的缓存问题。 - **关键行**: ```php define('SRMP3_VERSION', '5.10'); // important to avoid cache issues on update define('SRMP3_PRO_M…
### 漏洞概述 该漏洞涉及SSRF(服务器端请求伪造)保护中的RFC 2544基准测试IP地址和保留IP地址的绕过问题。具体而言,`198.18.0.0/15`(RFC 2544基准测试)和`249.0.0.0/4`(保留用于未来使用)这两个特殊IP范围未被现有的SSRF黑名单阻止,导致攻击者可能利用这些IP地址绕过SSRF保护机制。 ### 影响范围 - **受影响文件**: - `inter…
### 漏洞概述 - **漏洞名称**: Host header SSRF in prerendered error page fetch - **CVE ID**: CVE-2025-54299 - **CVSS v3 base metrics**: 7.5 / 10 - **描述**: Astro SSR 应用在预渲染错误页面(/404 或 /500,使用 `export const prer…
用户希望我总结网页截图中的关键漏洞信息。 1. **识别页面内容**:这是一个 GitHub 上的 Roundcube Webmail 1.7 RC5 的发布页面(Release notes)。 2. **提取漏洞概述**: * 页面提到这是 Roundcube Webmail 1.7 的发布候选版本。 * 主要目的是修复最近报告的安全漏洞。 * 列出了具体的漏洞修复列表(Fix pre-auth…
这个任务需要我从提供的网页截图中提取关于一个特定安全漏洞的关键信息,并用中文简洁地总结。 **1. 识别关键信息区域:** * **标题/漏洞名称:** "SSRF via Unvalidated api_base in passthrough() Fallback -- PraisonAI" * **包名:** `praisonai` * **描述 (Description):** * **Su…
### 漏洞概述 - **漏洞名称**: Authenticated SSRF via raw fetch bypassing ssrf-safe-fetch (skill import and generation cover) #16536 - **漏洞类型**: 服务端请求伪造(SSRF) - **发现者**: geo-chen - **报告时间**: 2026年6月4日 - **状态**:…
### 漏洞概述 该漏洞涉及两个安全问题: 1. **Webhook SSRF(服务端请求伪造)**:在`/webhooks/test`路径中,只从`CLICKHOUSE_HOST`和`MONO_URI`中提取了主机名,直接私有IP字面量(如RFC 1918定义的127.x、169.254.x、10.x、172.16.x-172.31.x)未被检查,任何团队成员都可能访问内部服务。 2. **Cl…
# 漏洞总结:ssrfcheck 库 SSRF 绕过漏洞 ## 漏洞概述 **漏洞名称**:Server-Side Request Forgery (SSRF) and Incomplete List of Disallowed Inputs in ssrfcheck **CVE ID**:CVE-2026-4329 **严重程度**:High (8.2/10) **受影响版本**:ssrfche…
### 漏洞关键信息总结 **1. 漏洞概述与影响范围** 该页面展示了 Patchstack 漏洞数据库中的多个 WordPress 插件及软件的安全漏洞,主要包含以下关键信息: * **Webmention** (<= 6.6.2): 未认证的盲服务器端请求伪造 (Blind SSRF) 漏洞。 * **Export All URLs** (<= 5.1): 未认证敏感数据泄露 (Sensit…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。