Server-Side Request Forgery

SSRF (サーバーサイドリクエストフォージェリ) ⚔️ 攻撃タイプ 関連 17
slug: ssrf

解説

SSRFは「外部からのリクエストを、サーバーが内部ネットワークに転送してしまう」脆弱性です。 たとえば「画像URLを貼って」と言われてWebサービスがそのURLを取りに行く機能で、攻撃者が `http://169.254.169.254/` (AWSの内部メタデータURL) を入れると、AWSの認証情報が漏洩する、というのが典型例。 クラウド時代に特に危険視されている脆弱性です。
📌 具体例
Capital One事件 (2019, 1億人の個人情報流出): WAFのSSRF脆弱性経由でAWS認証情報が窃取され、S3バケットから個人情報を全件取られた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 599

ID タイトル
CVE-2026-82476 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82476)
CVE-2026-82477 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82477)
CVE-2026-18545 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18545)
CVE-2026-82243 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82243)
CVE-2026-82241 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82241)
CVE-2026-82234 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82234)
CVE-2026-9491 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9491)
CVE-2026-82081 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-82081)
CVE-2026-78498 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-78498)
CVE-2026-78495 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-78495)
CVE-2026-78500 ssrf の脆弱性 (CVE-2026-78500)
CVE-2026-78499 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-78499)
CVE-2026-59291 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59291)
CVE-2026-55758 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55758)
CVE-2026-81678 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-81678)
CVE-2026-59354 ssrf の脆弱性 (CVE-2026-59354)
CVE-2026-47884 spring に パストラバーサル (CVE-2026-47884)
CVE-2026-81421 A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
CVE-2026-75332 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75332)
CVE-2026-75340 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75340)
CVE-2025-62341 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-62341)
CVE-2026-71172 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71172)
CVE-2026-79788 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-79788)
CVE-2026-76193 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-76193)
CVE-2026-79717 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-79717)
CVE-2026-55976 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-55976)
CVE-2026-63621 org.apache.camel:camel-knative の脆弱性 (CVE-2026-63621)
CVE-2026-71366 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71366)
CVE-2026-78385 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-78385)
CVE-2026-78277 Subscriber Server Side Request Forgery (SSRF) in FluentCRM Pro <= 3.1.12 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →