Server-Side Request Forgery

⚔️ Attack Types Liées 17
slug: ssrf

Explication

SSRFは「外部からのリクエストを、サーバーが内部ネットワークに転送してしまう」脆弱性です。 たとえば「画像URLを貼って」と言われてWebサービスがそのURLを取りに行く機能で、攻撃者が `http://169.254.169.254/` (AWSの内部メタデータURL) を入れると、AWSの認証情報が漏洩する、というのが典型例。 クラウド時代に特に危険視されている脆弱性です。
📌 Exemple
Capital One事件 (2019, 1億人の個人情報流出): WAFのSSRF脆弱性経由でAWS認証情報が窃取され、S3バケットから個人情報を全件取られた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 599

ID Titre
CVE-2026-48205 Vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205)
CVE-2026-55993 Vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993)
CVE-2026-55994 Vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994)
CVE-2026-46726 Vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726)
CVE-2026-48203 Vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203)
CVE-2026-57993 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57993)
CVE-2026-58278 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58278)
CVE-2026-57987 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57987)
CVE-2026-58418 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58418)
CVE-2026-22874 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-22874)
CVE-2026-11397 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-11397)
CVE-2026-57100 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57100)
CVE-2026-45499 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45499)
CVE-2026-59101 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59101)
CVE-2026-59095 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59095)
CVE-2026-55113 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55113)
CVE-2026-55115 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55115)
CVE-2026-54401 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54401)
CVE-2026-57681 Subscriber Server Side Request Forgery (SSRF) in GeoDirectory <= 2.8.161 versions.
CVE-2026-57348 Unauthenticated Server Side Request Forgery (SSRF) in Paid Member Subscriptions <= 3.0.4 versions.
CVE-2026-48978 Vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-48978)
CVE-2026-49857 SSRF (Falsification de requête côté serveur) dans auth-fetch-mcp (CVE-2026-49857)
CVE-2026-49856 SSRF (Falsification de requête côté serveur) dans @jshookmcp/jshook (CVE-2026-49856)
CVE-2026-56399 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56399)
CVE-2025-36324 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-36324)
CVE-2026-10564 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-10564)
CVE-2026-10546 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10546)
CVE-2026-13773 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-13773)
CVE-2026-10129 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10129)
CVE-2026-49478 SSRF (Falsification de requête côté serveur) dans github.com/sigstore/fulcio (CVE-2026-49478)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →