Server-Side Request Forgery

SSRF (サーバーサイドリクエストフォージェリ) ⚔️ 攻撃タイプ 関連 17
slug: ssrf

解説

SSRFは「外部からのリクエストを、サーバーが内部ネットワークに転送してしまう」脆弱性です。 たとえば「画像URLを貼って」と言われてWebサービスがそのURLを取りに行く機能で、攻撃者が `http://169.254.169.254/` (AWSの内部メタデータURL) を入れると、AWSの認証情報が漏洩する、というのが典型例。 クラウド時代に特に危険視されている脆弱性です。
📌 具体例
Capital One事件 (2019, 1億人の個人情報流出): WAFのSSRF脆弱性経由でAWS認証情報が窃取され、S3バケットから個人情報を全件取られた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 599

ID タイトル
CVE-2026-4328 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-4328)
CVE-2026-55229 github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-55229)
CVE-2026-48764 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48764)
CVE-2026-48814 network-ai の脆弱性 (CVE-2026-48814)
CVE-2026-55471 ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
CVE-2026-54018 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-54018)
CVE-2026-54017 open-webui に パストラバーサル (CVE-2026-54017)
CVE-2026-53755 crawl4ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-53755)
CVE-2026-53754 crawl4ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-53754)
CVE-2025-60175 Administrator Server Side Request Forgery (SSRF) in PopAd <= 1.0.4 versions.
CVE-2026-50887 shlinkio/shlink に SSRF (サーバー側リクエスト偽造) (CVE-2026-50887)
CVE-2026-50888 koillection/koillection に SSRF (サーバー側リクエスト偽造) (CVE-2026-50888)
CVE-2026-48818 starlette に SSRF (サーバー側リクエスト偽造) (CVE-2026-48818)
CVE-2026-50168 @angular/platform-server の脆弱性 (CVE-2026-50168)
CVE-2026-53607 apostrophe に SSRF (サーバー側リクエスト偽造) (CVE-2026-53607)
CVE-2026-50552 phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-50552)
CVE-2025-58175 org.geoserver.web:gs-web-app の脆弱性 (CVE-2025-58175)
CVE-2026-53782 @steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
CVE-2026-47170 Garlic-Hub manages digital signage network — devices, content, and playlists — from a single self-hosted interface. Prior to version 1.1, authenticated users can cause the server to issue arbitrary HT...
CVE-2026-46697 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-46697)
CVE-2026-3341 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-3341)
CVE-2026-50131 @fedify/fedify に SSRF (サーバー側リクエスト偽造) (CVE-2026-50131)
CVE-2026-48858 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48858)
CVE-2026-48051 @papra/webhooks に SSRF (サーバー側リクエスト偽造) (CVE-2026-48051)
CVE-2026-47938 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47938)
CVE-2026-45504 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45504)
CVE-2026-45501 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45501)
CVE-2026-45502 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45502)
CVE-2026-45503 ssrf の脆弱性 (CVE-2026-45503)
CVE-2026-41854 org.springframework:spring-web に SSRF (サーバー側リクエスト偽造) (CVE-2026-41854)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →