Server-Side Request Forgery

SSRF (サーバーサイドリクエストフォージェリ) ⚔️ 攻撃タイプ 関連 17
slug: ssrf

解説

SSRFは「外部からのリクエストを、サーバーが内部ネットワークに転送してしまう」脆弱性です。 たとえば「画像URLを貼って」と言われてWebサービスがそのURLを取りに行く機能で、攻撃者が `http://169.254.169.254/` (AWSの内部メタデータURL) を入れると、AWSの認証情報が漏洩する、というのが典型例。 クラウド時代に特に危険視されている脆弱性です。
📌 具体例
Capital One事件 (2019, 1億人の個人情報流出): WAFのSSRF脆弱性経由でAWS認証情報が窃取され、S3バケットから個人情報を全件取られた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 599

ID タイトル
CVE-2026-9081 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9081)
CVE-2026-17617 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-17617)
CVE-2026-71280 go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
CVE-2026-71272 Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
CVE-2026-71270 Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
CVE-2026-71246 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71246)
CVE-2026-71250 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71250)
CVE-2026-71235 ssrf に コードインジェクション (CVE-2026-71235)
CVE-2026-71210 ssrf の脆弱性 (CVE-2026-71210)
CVE-2026-71211 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71211)
CVE-2026-70367 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-70367)
CVE-2026-69250 flowise の脆弱性 (CVE-2026-69250)
CVE-2026-66325 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-66325)
CVE-2026-48331 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48331)
CVE-2026-69192 ip-address の脆弱性 (CVE-2026-69192)
CVE-2026-69198 ip-address の脆弱性 (CVE-2026-69198)
CVE-2026-52371 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-52371)
CVE-2026-57232 symfony に SSRF (サーバー側リクエスト偽造) (CVE-2026-57232)
CVE-2026-54729 dssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54729)
CVE-2026-18446 fast-uri の脆弱性 (CVE-2026-18446)
CVE-2026-14540 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-14540)
CVE-2026-15974 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15974)
CVE-2026-67530 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-67530)
CVE-2026-57862 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
CVE-2026-54722 dssrf の脆弱性 (CVE-2026-54722)
CVE-2026-14980 ssrf に 権限昇格 (CVE-2026-14980)
CVE-2026-18369 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18369)
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67426 flyto-core の脆弱性 (CVE-2026-67426)
CVE-2026-67425 Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →