Server-Side Request Forgery

⚔️ Attack Types Related 17
slug: ssrf

Explanation

SSRFは「外部からのリクエストを、サーバーが内部ネットワークに転送してしまう」脆弱性です。 たとえば「画像URLを貼って」と言われてWebサービスがそのURLを取りに行く機能で、攻撃者が `http://169.254.169.254/` (AWSの内部メタデータURL) を入れると、AWSの認証情報が漏洩する、というのが典型例。 クラウド時代に特に危険視されている脆弱性です。
📌 Example
Capital One事件 (2019, 1億人の個人情報流出): WAFのSSRF脆弱性経由でAWS認証情報が窃取され、S3バケットから個人情報を全件取られた。

🔖 Related tags

🛡 Vulnerabilities tagged with this 599

ID Title
CVE-2026-9081 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-9081)
CVE-2026-17617 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-17617)
CVE-2026-71280 go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
CVE-2026-71272 Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
CVE-2026-71270 Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
CVE-2026-71246 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-71246)
CVE-2026-71250 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-71250)
CVE-2026-71235 Code Injection in ssrf (CVE-2026-71235)
CVE-2026-71210 Vulnerability in ssrf (CVE-2026-71210)
CVE-2026-71211 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-71211)
CVE-2026-70367 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-70367)
CVE-2026-69250 Vulnerability in flowise (CVE-2026-69250)
CVE-2026-66325 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-66325)
CVE-2026-48331 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-48331)
CVE-2026-69192 Vulnerability in ip-address (CVE-2026-69192)
CVE-2026-69198 Vulnerability in ip-address (CVE-2026-69198)
CVE-2026-52371 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-52371)
CVE-2026-57232 SSRF (Server-Side Request Forgery) in symfony (CVE-2026-57232)
CVE-2026-54729 SSRF (Server-Side Request Forgery) in dssrf (CVE-2026-54729)
CVE-2026-18446 Vulnerability in fast-uri (CVE-2026-18446)
CVE-2026-14540 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-14540)
CVE-2026-15974 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-15974)
CVE-2026-67530 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-67530)
CVE-2026-57862 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-57862)
CVE-2026-54722 Vulnerability in dssrf (CVE-2026-54722)
CVE-2026-14980 Privilege Escalation in ssrf (CVE-2026-14980)
CVE-2026-18369 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-18369)
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67426 Vulnerability in flyto-core (CVE-2026-67426)
CVE-2026-67425 Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →