Server-Side Request Forgery

⚔️ Attack Types Liées 17
slug: ssrf

Explication

SSRFは「外部からのリクエストを、サーバーが内部ネットワークに転送してしまう」脆弱性です。 たとえば「画像URLを貼って」と言われてWebサービスがそのURLを取りに行く機能で、攻撃者が `http://169.254.169.254/` (AWSの内部メタデータURL) を入れると、AWSの認証情報が漏洩する、というのが典型例。 クラウド時代に特に危険視されている脆弱性です。
📌 Exemple
Capital One事件 (2019, 1億人の個人情報流出): WAFのSSRF脆弱性経由でAWS認証情報が窃取され、S3バケットから個人情報を全件取られた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 599

ID Titre
CVE-2026-33107 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-33107)
CVE-2026-26135 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-26135)
CVE-2026-34576 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34576)
CVE-2026-34577 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34577)
CVE-2026-34590 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34590)
CVE-2026-34526 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34526)
CVE-2026-32871 SSRF (Falsification de requête côté serveur) dans fastmcp (CVE-2026-32871)
CVE-2026-34740 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34740)
CVE-2026-34366 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34366)
CVE-2026-34367 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34367)
CVE-2026-34365 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34365)
CVE-2026-34163 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34163)
CVE-2026-34881 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34881)
CVE-2026-22742 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-22742)
CVE-2026-32857 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32857)
CVE-2026-4874 SSRF (Falsification de requête côté serveur) dans org.keycloak:keycloak-services (CVE-2026-4874)
CVE-2026-28809 XXE (Entité XML externe) dans esaml (CVE-2026-28809)
CVE-2026-21293 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-21293)
CVE-2026-21294 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-21294)
CVE-2026-24316 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-24316)
CVE-2026-25960 SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-25960)
CVE-2026-26338 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-26338)
CVE-2026-25870 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25870)
CVE-2025-11242 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-11242)
CVE-2026-25580 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25580)
CVE-2026-1518 Vulnérabilité dans ssrf (CVE-2026-1518)
CVE-2026-24779 SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-24779)
CVE-2025-56589 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-56589)
CVE-2026-22219 SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-22219)
CVE-2025-68616 Redirection ouverte dans weasyprint (CVE-2025-68616)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →