目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 597— 搜索: SSRF×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.2
Roundcube SSRF绕过漏洞修复及POC分析
github.com · 2026-05-26

### 漏洞概述 该漏洞涉及通过特定的本地地址URL绕过SSRF(服务器端请求伪造)攻击。攻击者可以利用这一漏洞,通过构造特殊的URL来绕过现有的安全限制,从而实现对内部资源的非法访问。 ### 影响范围 - **受影响文件**: - `program/lib/Roundcube/rcube_utils.php` - `tests/Framework/Utils.php` - **受影响版本**:…

Read more
Jenkins多插件安全公告:SSH密钥泄露/CSRF/XSS/SSRF等漏洞
jenkins.io · 2025-11-08

该网页截图提供了以下关于漏洞的关键信息: - **Advisory ID**: Jenkins Security Advisory 2018-07-30 - **Vulnerable Plugins**: 多个Jenkins插件受到影响,包括: - AccuRev Plugin - Agiletestware Pangolin Connector for TestRail Plugin - Anc…

Read more
CVSS 5.7
WordPress插件安全审计:SQLi/XSS/CSRF/SSRF漏洞分析
plugins.trac.wordpress.org · 2025-11-07

### 关键漏洞信息 #### 1. **未验证的用户输入** - **行号**: 多处 - **描述**: 代码中多个地方直接使用了未经验证的用户输入,如 `$_POST` 和 `$_REQUEST`,这可能引发SQL注入、XSS攻击或任意代码执行等安全问题。 - **示例代码**: ```php if ( isset( $_POST['rael-login-name'] ) ) { $user…

Read more
精品
CVSS 8.7
dssrf-js SSRF绕过漏洞分析及PoC
github.com · 2026-07-31

### 漏洞概述 该漏洞涉及 `is_url_safe` 函数在处理 URL 时,未能正确剥离 `userinfo`(即用户名和密码部分),导致 SSRF(服务器端请求伪造)攻击者可以通过构造特定的 URL 绕过安全检查。具体而言,攻击者可以利用 `userinfo` 中的特殊字符(如 `@`)来混淆 URL 解析,从而绕过对私有 IP 地址的检查。 ### 影响范围 - **受影响版本**:`d…

Read more
精品
CVSS 8.7
dssrf-js SSRF绕过漏洞(GHSA-8p33-q277-gqhg)分析及POC
github.com · 2026-07-31

### 漏洞概述 在 `dssrf-js` 库的 v1.0.3 版本中,存在一个严重的 SSRF(服务器端请求伪造)绕过漏洞。`remove_at_symbol_in_string` 函数在解析 URL 之前被应用于原始 URL 字符串,导致 `@` 符号(用于分隔用户名信息和主机名)被剥离,从而使得内部 IP 地址无法被正确检查。 ### 影响范围 - **受影响版本**:<= 1.0.3 - …

Read more
CVSS 7.6
InvoicePlane SSRF漏洞:支付收据PDF渲染中未清理HTML导致的SSRF及利用分析
github.com · 2026-04-02

用户希望我总结一张关于安全漏洞的网页截图。 我需要提取以下关键信息: 1. **漏洞概述 (Summary):** 这是一个关于SSRF(服务器端请求伪造)的漏洞,发生在支付收据PDF生成的Notes字段中。 2. **影响范围 (Affected Endpoints):** 页面列出了受影响的API端点。 3. **修复方案 (Remediation):** 页面底部提到了升级版本。 4. **…

Read more
CVSS 5.3
WordPress插件event-monster 2.1.1修复CSRF/SQLi/SSRF漏洞
plugins.trac.wordpress.org · 2026-06-13

### 漏洞概述 该网页截图显示了一个名为“event-monster”的WordPress插件的变更集(Changelog)。在版本2.1.1中,修复了多个安全漏洞,包括: 1. **修复了跨站请求伪造(CSRF)漏洞**:通过强制在AJAX处理程序中使用nonce来修复。 2. **修复了SQL注入漏洞**:在admin设置和准备好的数据库查询中使用`wpdb::prepare`。 3. **…

Read more
CVSS 8.0
CVE-918 HTTP源SSRF漏洞修复与SSRFGuard实现
github.com · 2026-07-31

### 漏洞概述 - **漏洞类型**:SSRF(Server-Side Request Forgery,服务器端请求伪造) - **漏洞编号**:CVE-918 - **报告者**:Syed Anas Mohiuddin ### 影响范围 - **受影响组件**:HTTP 源实现 - **攻击方式**:通过 TOCTOU(Time-of-Check to Time-of-Use)攻击,利用 HT…

Read more
Jenkins多插件安全公告:沙箱绕过/SSRF/CSRF漏洞(CVE-2019-1003024)
jenkins.io · 2025-11-09

### 漏洞关键信息 #### 漏洞概述 - **公告名称**: Jenkins Security Advisory 2019-02-19 - **涉及插件**: - Acunetix Plugin - Cloud Foundry Plugin - CloudBees CD Plugin - Digital.ai App Management Publisher Plugin - JMS Mess…

Read more
CVSS 7.7
Wallos SSRF漏洞(CVE-2026-3399)修复不完整及DNS重绑定分析
github.com · 2026-05-07

# 漏洞总结:CVE-2026-3399 (SSRF) ## 漏洞概述 **漏洞名称**:Incomplete fix for CVE-2026-3399: SSRF in Wallos **漏洞类型**:服务器端请求伪造 (SSRF) **严重程度**:中等 (Medium) **CWE**:CWE-918 **核心问题**: Wallos 软件对 webhook URL 的修复是不完整的。虽然…

Read more
forem CSRF漏洞(CVE-2023-27160)及SSRF利用分析
gist.github.com · 2025-11-11

### CVE-2023-27160 - Cross Site Request Forgery (CSRF) #### Description forem up to v2022.11.11 was discovered to contain a Cross Site Request Forgery (CSRF) via the component `/articles, /articles/{i…

Read more
CVSS 5.0
SRMP3插件Ajax回调SSRF及SSL验证绕过漏洞分析
plugins.trac.wordpress.org · 2026-02-21

从截图中获取到的关键漏洞信息如下: ### 1. 版本增量 - **变化说明**: 版本从 `5.10` 升级至 `5.11`,主要用于版本控制与避免更新时的缓存问题。 - **关键行**: ```php define('SRMP3_VERSION', '5.10'); // important to avoid cache issues on update define('SRMP3_PRO_M…

Read more
CVSS 6.3
Go代码SSRF保护绕过漏洞修复(CIDR黑名单更新)
github.com · 2026-07-19

### 漏洞概述 该漏洞涉及SSRF(服务器端请求伪造)保护中的RFC 2544基准测试IP地址和保留IP地址的绕过问题。具体而言,`198.18.0.0/15`(RFC 2544基准测试)和`249.0.0.0/4`(保留用于未来使用)这两个特殊IP范围未被现有的SSRF黑名单阻止,导致攻击者可能利用这些IP地址绕过SSRF保护机制。 ### 影响范围 - **受影响文件**: - `inter…

Read more
CVSS 7.5
Astro SSR Host Header SSRF漏洞分析(CVE-2025-54299)
github.com · 2026-06-27

### 漏洞概述 - **漏洞名称**: Host header SSRF in prerendered error page fetch - **CVE ID**: CVE-2025-54299 - **CVSS v3 base metrics**: 7.5 / 10 - **描述**: Astro SSR 应用在预渲染错误页面(/404 或 /500,使用 `export const prer…

Read more
精品
CVSS 6.1
Roundcube Webmail 1.7 RC5 安全更新:修复预认证文件写入/SSRF/XSS等漏洞
github.com · 2026-04-03

用户希望我总结网页截图中的关键漏洞信息。 1. **识别页面内容**:这是一个 GitHub 上的 Roundcube Webmail 1.7 RC5 的发布页面(Release notes)。 2. **提取漏洞概述**: * 页面提到这是 Roundcube Webmail 1.7 的发布候选版本。 * 主要目的是修复最近报告的安全漏洞。 * 列出了具体的漏洞修复列表(Fix pre-auth…

Read more
CVSS 7.7
PraisonAI SSRF漏洞: 未验证api_base参数导致SSRF
github.com · 2026-04-04

这个任务需要我从提供的网页截图中提取关于一个特定安全漏洞的关键信息,并用中文简洁地总结。 **1. 识别关键信息区域:** * **标题/漏洞名称:** "SSRF via Unvalidated api_base in passthrough() Fallback -- PraisonAI" * **包名:** `praisonai` * **描述 (Description):** * **Su…

Read more
CVSS 7.7
认证SSRF绕过ssrf-safe-fetch漏洞分析(PoC)
github.com · 2026-07-03

### 漏洞概述 - **漏洞名称**: Authenticated SSRF via raw fetch bypassing ssrf-safe-fetch (skill import and generation cover) #16536 - **漏洞类型**: 服务端请求伪造(SSRF) - **发现者**: geo-chen - **报告时间**: 2026年6月4日 - **状态**:…

Read more
CVSS 7.7
SSRF漏洞修复:Webhook与ClickHouse代理反射及私有IP绕过分析
github.com · 2026-07-21

### 漏洞概述 该漏洞涉及两个安全问题: 1. **Webhook SSRF(服务端请求伪造)**:在`/webhooks/test`路径中,只从`CLICKHOUSE_HOST`和`MONO_URI`中提取了主机名,直接私有IP字面量(如RFC 1918定义的127.x、169.254.x、10.x、172.16.x-172.31.x)未被检查,任何团队成员都可能访问内部服务。 2. **Cl…

Read more
Server-Side Request Forgery (SSRF) and Incomplete List of Disallowed Inputs in ssrfcheck · Advisory · felippe-regazio/ss
github.com · 2026-05-22

# 漏洞总结:ssrfcheck 库 SSRF 绕过漏洞 ## 漏洞概述 **漏洞名称**:Server-Side Request Forgery (SSRF) and Incomplete List of Disallowed Inputs in ssrfcheck **CVE ID**:CVE-2026-4329 **严重程度**:High (8.2/10) **受影响版本**:ssrfche…

Read more
CVSS 6.5
WordPress插件安全漏洞汇总: SSRF/XSS/RCE/SSTI等
patchstack.com · 2026-04-02

### 漏洞关键信息总结 **1. 漏洞概述与影响范围** 该页面展示了 Patchstack 漏洞数据库中的多个 WordPress 插件及软件的安全漏洞,主要包含以下关键信息: * **Webmention** (<= 6.6.2): 未认证的盲服务器端请求伪造 (Blind SSRF) 漏洞。 * **Export All URLs** (<= 5.1): 未认证敏感数据泄露 (Sensit…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。