← 戻る
Webアプリケーション
CVE-2026-67201 high CVSS 8.6

V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...

概要

V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...

AI要約 openai / gpt-4o

V 0.5.2 以前のバージョンには、ホストベースのアロウリストを回避できる SSRF バイパスの脆弱性があります。攻撃者は、URL のホスト部分にバックスラッシュを含めることで、内部ネットワークへのアクセスを可能にします。
❓ 何が問題か
この脆弱性は、SSRF バイパスの問題です。
📍 影響範囲
Vバージョン0.5.2以前、net.urllibとnet.httpとの間のパーサーの差異。
🔥 重要度
攻撃者が内部ネットワークサービスにアクセス可能になるため重大です。
🔧 修正方法
コミット85859f0で修正されているため、アップデートする。
🛡️ 暫定回避
情報なし
🔍 検知方法
アロウリストの設定を見直すか、バックスラッシュを含むURLを確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →