Server-Side Request Forgery

⚔️ Attack Types Liées 17
slug: ssrf

Explication

SSRFは「外部からのリクエストを、サーバーが内部ネットワークに転送してしまう」脆弱性です。 たとえば「画像URLを貼って」と言われてWebサービスがそのURLを取りに行く機能で、攻撃者が `http://169.254.169.254/` (AWSの内部メタデータURL) を入れると、AWSの認証情報が漏洩する、というのが典型例。 クラウド時代に特に危険視されている脆弱性です。
📌 Exemple
Capital One事件 (2019, 1億人の個人情報流出): WAFのSSRF脆弱性経由でAWS認証情報が窃取され、S3バケットから個人情報を全件取られた。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 599

ID Titre
CVE-2026-82476 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82476)
CVE-2026-82477 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82477)
CVE-2026-18545 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18545)
CVE-2026-82243 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82243)
CVE-2026-82241 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82241)
CVE-2026-82234 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82234)
CVE-2026-9491 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9491)
CVE-2026-82081 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82081)
CVE-2026-78498 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-78498)
CVE-2026-78495 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-78495)
CVE-2026-78500 Vulnérabilité dans ssrf (CVE-2026-78500)
CVE-2026-78499 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-78499)
CVE-2026-59291 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59291)
CVE-2026-55758 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55758)
CVE-2026-81678 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-81678)
CVE-2026-59354 Vulnérabilité dans ssrf (CVE-2026-59354)
CVE-2026-47884 Traversée de chemin dans spring (CVE-2026-47884)
CVE-2026-81421 A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
CVE-2026-75332 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75332)
CVE-2026-75340 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75340)
CVE-2025-62341 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-62341)
CVE-2026-71172 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71172)
CVE-2026-79788 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-79788)
CVE-2026-76193 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76193)
CVE-2026-79717 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-79717)
CVE-2026-55976 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-55976)
CVE-2026-63621 Vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621)
CVE-2026-71366 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71366)
CVE-2026-78385 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-78385)
CVE-2026-78277 Subscriber Server Side Request Forgery (SSRF) in FluentCRM Pro <= 3.1.12 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →