Server-Side Request Forgery

SSRF (サーバーサイドリクエストフォージェリ) ⚔️ 攻撃タイプ 関連 17
slug: ssrf

解説

SSRFは「外部からのリクエストを、サーバーが内部ネットワークに転送してしまう」脆弱性です。 たとえば「画像URLを貼って」と言われてWebサービスがそのURLを取りに行く機能で、攻撃者が `http://169.254.169.254/` (AWSの内部メタデータURL) を入れると、AWSの認証情報が漏洩する、というのが典型例。 クラウド時代に特に危険視されている脆弱性です。
📌 具体例
Capital One事件 (2019, 1億人の個人情報流出): WAFのSSRF脆弱性経由でAWS認証情報が窃取され、S3バケットから個人情報を全件取られた。

🔖 関連タグ

🛡 このタグに関連する脆弱性 599

ID タイトル
CVE-2026-67426 flyto-core の脆弱性 (CVE-2026-67426)
CVE-2026-14529 ssrf の脆弱性 (CVE-2026-14529)
CVE-2026-6089 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-6089)
CVE-2026-58189 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-58189)
CVE-2026-23904 apache の脆弱性 (CVE-2026-23904)
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-61953 Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
CVE-2026-65924 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-65924)
CVE-2026-16481 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-16481)
CVE-2026-54272 ip-address の脆弱性 (CVE-2026-54272)
CVE-2026-66437 Contributor Server Side Request Forgery (SSRF) in Feedzy <= 5.2.4 versions.
CVE-2026-65558 Unauthenticated Server Side Request Forgery (SSRF) in AffiliateX <= 2.3.5 versions.
CVE-2026-59552 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59552)
CVE-2026-57917 ssrf に XXE (外部XMLエンティティ) (CVE-2026-57917)
CVE-2026-17534 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-17534)
CVE-2026-57106 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57106)
CVE-2026-16910 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-16910)
CVE-2026-56167 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56167)
CVE-2026-63313 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63313)
CVE-2026-21653 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-21653)
CVE-2026-59931 phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
CVE-2026-65496 Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.
CVE-2026-65516 Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.
CVE-2026-65467 Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions.
CVE-2026-65466 Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions.
CVE-2026-24639 Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
CVE-2026-64873 Custom query URLs could access internal or reserved network services.
CVE-2026-64799 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64799)
CVE-2026-65593 n8n に SSRF (サーバー側リクエスト偽造) (CVE-2026-65593)
CVE-2026-59765 code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-59765)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →