目标: 1000 元 · 已筹: 1336 元
SSRF
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# 漏洞信息总结 ## 漏洞概述 该页面为 GitLab 项目 "Mass Fixes from Work Items (Issues)" 的合并请求(MR !554),由 Moe 发起,用于批量修复多个安全漏洞。 ## 影响范围 涉及多个安全漏洞的修复,主要涵盖: - **CVE-2024-4530**:RCE 漏洞,通过 `detector_command` 参数进行 OS 命令注入 - **…
### 漏洞概述 - **CVE编号**: CVE-2026-47617 - **描述**: NVIDIA Dynamo for Linux 中的多媒体媒体获取器存在一个漏洞,攻击者可能通过DNS重绑定导致服务器端请求伪造。成功利用此漏洞可能导致信息泄露。 - **CVSS评分**: - **NIST评分**: 未提供 - **CNA评分**: 7.5(高) - **向量字符串**: CVSS:3…
### 漏洞概述 Apache Gravitino 1.2.1 存在服务器端请求伪造(SSRF)漏洞。该漏洞允许攻击者通过构造恶意请求,利用服务器发起对内部资源的访问,从而可能导致敏感信息泄露或进一步的内网渗透。 ### 影响范围 - **受影响版本**:Apache Gravitino 1.0.0 至 1.2.1 - **平台**:多个平台 - **测试环境**:Ubuntu 22.04 LTS…
### 漏洞概述 **漏洞名称**: SSRF Guard Bypass via EdgeOne/Ollama Provider Spoofing in next-ai-draw-io #749 **漏洞类型**: CWE-918: Server-Side Request Forgery (SSRF) **影响版本**: 100% value=\"SECRET DATA\" />", "sessi…
### 漏洞概述 该漏洞涉及对SSRF(服务器端请求伪造)保护的加固,特别是针对DNS重绑定攻击。通过修复,系统能够更好地防止恶意用户利用DNS重绑定技术绕过安全限制。 ### 影响范围 - **受影响文件**:`index.ts` - **受影响功能**:`getLinePreview` 函数及其相关逻辑 ### 修复方案 1. **增加DNS重绑定防护**: - 在 `getLinePrevi…
用户希望我总结一张关于安全漏洞的网页截图。 我需要提取以下关键信息: 1. **漏洞概述 (Summary/Overview):** 标题和摘要部分。 2. **影响范围 (Impact):** 漏洞造成的后果。 3. **修复方案 (Recommended Fix):** 建议的修复代码。 4. **POC/利用代码:** 如果有的话,需要完整提取。 **分析截图内容:** * **标题:** …
### 漏洞概述 **标题**: SSRF via Unvalidated spec_path URL in MCP OpenAPI Spec Loader **描述**: 在 `litellm/proxy/experimental/mcp_server/openapi_to_mcp_generator.py` 中的 `load_openapi_spec_async()` 函数被增强以支持通过 H…
# SSRF (服务器端请求伪造) 漏洞总结 ## 1. 漏洞概述 SSRF (Server-side request forgery) 是一种 Web 安全漏洞,允许攻击者导致服务器端应用程序向非预期的位置发起请求。在典型的 SSRF 攻击中,攻击者可能迫使服务器连接到组织内部的基础设施,或者连接到任意的第三方系统,从而泄露敏感数据(如授权凭据)。 ## 2. 影响范围 成功的 SSRF 攻击通…
# 漏洞总结:CVE-2026-3399 (SSRF) ## 漏洞概述 **漏洞名称**:Incomplete fix for CVE-2026-3399: SSRF in Wallos **漏洞类型**:服务器端请求伪造 (SSRF) **严重程度**:中等 (Medium) **CWE**:CWE-918 **核心问题**: Wallos 软件对 webhook URL 的修复是不完整的。虽然…
### 漏洞概述 在 `v3.17.0` 版本中,修复了多个安全相关的问题,主要包括: 1. **凭证访问控制**:修复了凭证访问控制问题,并移除了易受攻击的 S3 上传端点。 2. **SSRF 绕过**:修复了通过 DNS 重绑定在 HTTP 请求和脚本提取字段中的 SSRF 绕过问题。 3. **SSRF 安全调度器**:修复了 SSRF 安全调度器的 DNS 查找处理问题。 4. **SS…
根据提供的网页截图,以下是关于该漏洞的总结: **漏洞概述** * **漏洞名称**: Kubeflow ResourceComposition ChartUtil.SSIF + Header Injection * **漏洞类型**: 服务端请求伪造 (SSRF) 和 HTTP 头注入 (Header Injection) * **描述**: 在 Kubeflow ResourceComposi…
### 漏洞概述 **标题**: Provider-returned video URLs in `create_video` bypass SSRF protections and allow internal network fetches #1199 **描述**: - **漏洞类型**: SSRF(服务器端请求伪造) - **影响**: 通过 `create_video` 工具,攻击者可以…
### 漏洞概述 该网页截图描述了 `crawl4ai` 包中的多个 Docker API 漏洞,包括文件写入、SSRF(服务器端请求伪造)、认证绕过、XSS(跨站脚本攻击)和 JS 执行等。 ### 影响范围 - **受影响版本**:`crawl4ai` 版本 <= 0.8.6 - **修复版本**:`crawl4ai` 版本 0.8.7 ### 修复方案 1. **任意文件写入 (CVE-22…
# MLflow SSRF 漏洞总结 ## 漏洞概述 在 MLflow 的 webhook 创建功能中存在一个服务器端请求伪造(SSRF)漏洞。 - **漏洞成因**:`_create_webhook()` 处理器接受用户控制的 `url` 参数,但未进行任何验证。当 webhook 被测试或触发时,`_send_webhook_request()` 函数会直接向该攻击者控制的 URL 发送 HT…
# 漏洞总结 ## 漏洞概述 该提交修复了 **SSRF(服务端请求伪造)漏洞**,主要涉及对 URL 验证的增强和错误处理的改进。具体包括: - 在 `EppParser.php` 中增加了 URL 验证逻辑,防止 SSRF 攻击。 - 在 `receiveAsync.json.php` 中增加了 URL 验证逻辑,防止 SSRF 攻击。 ## 影响范围 - **文件**: `objects/E…
### 漏洞概述 **漏洞名称**: SSRF via IPv6 Transition Address Bypass of SSRFSafeDialer Guard in SafeMode **漏洞描述**: 在 `kernel/util/net.go` 中,`isPrivateIP` 函数被 `SSRFSafeDialer` 用于在 SafeMode 下强制执行 SSRF 保护。然而,该函数仅检…
### 漏洞概述 **标题**: GoCrawl web_fetch SSRF 保护绕过通过特殊使用的 IPv4 范围 198.18.0.0/15 **描述**: GoCrawl 的 `web_fetch` 工具通过 `POST /v1/tools/invoke` 暴露了一个服务器端 HTTP 请求原语。尽管该工具包含 SSRF 保护,但 IP 分类器不完整且仅对特殊使用的全球 IPv4 范围 `…
根据用户的要求,我需要从提供的网页截图中提取关于漏洞的关键信息,并用简洁的中文markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** SSRF & Path Traversal Vulnerability in FastMCP OpenAPI Provider * **描述:** 这是一个关于 FastMCP OpenAPI …
### 漏洞概述 **漏洞名称**: Webhook SSRF via Unrestricted cURL Protocols **CVE ID**: CVE-2026-6268 **严重程度**: 高 **影响版本**: 2.0.3 **修复版本**: 2.0.4 **描述**: 一个具有 `api.webhooks.write` 权限的认证用户可以创建一个 webhook,其 `url` 字段…
根据用户的要求,我需要从提供的网页截图中提取关于漏洞的关键信息,并用简洁的中文markdown格式进行总结。 **1. 漏洞概述 (Vulnerability Overview):** * **标题:** SSRF & Credential Leakage via Falai Media Status Polling (通过 Falai 媒体状态轮询的 SSRF 和凭证泄露)。 * **来源:**…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。