Server-Side Request Forgery

⚔️ Attack Types Liées 17
slug: ssrf

Explication

SSRFは「外部からのリクエストを、サーバーが内部ネットワークに転送してしまう」脆弱性です。 たとえば「画像URLを貼って」と言われてWebサービスがそのURLを取りに行く機能で、攻撃者が `http://169.254.169.254/` (AWSの内部メタデータURL) を入れると、AWSの認証情報が漏洩する、というのが典型例。 クラウド時代に特に危険視されている脆弱性です。
📌 Exemple
Capital One事件 (2019, 1億人の個人情報流出): WAFのSSRF脆弱性経由でAWS認証情報が窃取され、S3バケットから個人情報を全件取られた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 599

ID Titre
CVE-2026-9081 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9081)
CVE-2026-17617 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-17617)
CVE-2026-71280 go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
CVE-2026-71272 Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
CVE-2026-71270 Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
CVE-2026-71246 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71246)
CVE-2026-71250 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71250)
CVE-2026-71235 Injection de code dans ssrf (CVE-2026-71235)
CVE-2026-71210 Vulnérabilité dans ssrf (CVE-2026-71210)
CVE-2026-71211 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71211)
CVE-2026-70367 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70367)
CVE-2026-69250 Vulnérabilité dans flowise (CVE-2026-69250)
CVE-2026-66325 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-66325)
CVE-2026-48331 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48331)
CVE-2026-69192 Vulnérabilité dans ip-address (CVE-2026-69192)
CVE-2026-69198 Vulnérabilité dans ip-address (CVE-2026-69198)
CVE-2026-52371 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-52371)
CVE-2026-57232 SSRF (Falsification de requête côté serveur) dans symfony (CVE-2026-57232)
CVE-2026-54729 SSRF (Falsification de requête côté serveur) dans dssrf (CVE-2026-54729)
CVE-2026-18446 Vulnérabilité dans fast-uri (CVE-2026-18446)
CVE-2026-14540 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-14540)
CVE-2026-15974 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15974)
CVE-2026-67530 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-67530)
CVE-2026-57862 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57862)
CVE-2026-54722 Vulnérabilité dans dssrf (CVE-2026-54722)
CVE-2026-14980 Élévation de privilèges dans ssrf (CVE-2026-14980)
CVE-2026-18369 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18369)
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67426 Vulnérabilité dans flyto-core (CVE-2026-67426)
CVE-2026-67425 Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →