CVEbaza.plSłownik CWECWE-918
Common Weakness Enumeration

CWE-918

Server-Side Request Forgery (SSRF)

Kategoria: BaseCVE: 3784
Opis

Serwer www odbiera adres URL lub podobne żądanie od komponentu nadrzędnego i pobiera zawartość tego adresu, ale nie zapewnia wystarczająco, że żądanie jest wysyłane do oczekiwanego miejsca docelowego. Podatność ta pozwala atakującemu na manipulowanie żądaniami serwera w celu uzyskania dostępu do zasobów, które powinny być niedostępne.

Description (EN)

The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.

Podatności CVE z CWE-918 (3784)
10.0
CVSS
CRITICAL
CVE-2026-75754

Missing Authentication for Critical Function, Server-Side Request Forgery (SSRF), and Use of Hard-coded Credentials in ASUS Control Center allow an unauthorized user to obtain the encryption key via an HTTP request, causing a local service to enable SSH on port 2222. The attacker can then log in with the hardcode credentials to obtain a root shell, enabling direct reading, writing, and deletion of data on ASUS Control Center, as well as remote control of all servers, PCs, and workstations within the company. Refer to the 'Security Update for ASUS Control Center' section on the ASUS Security Advisory for more information.

pub. 2026-09-04
10.0
CVSS
CRITICAL
CVE-2026-83548

A Pre-authentication SSRF vulnerability exists in the SMA1000 Appliance Work Place interface due to an unintended alternate access path. A remote unauthenticated attacker could potentially exploit this vulnerability to gain unauthorized access to sensitive functionality and perform unauthorized operations.

pub. 2026-09-01🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2026-54745

Kubeflow Pipelines enables users to build and deploy portable, scalable machine learning workflows. Prior to 2.17.0, the Kubeflow Pipelines frontend exposes an unauthenticated server-side request forgery vulnerability through the /_proxy/ route in frontend/server/proxy-middleware.ts. The _routePathWithReferer() function accepts an arbitrary attacker-controlled HTTP or HTTPS target and passes its origin to createProxyMiddleware without a host allowlist or filtering for loopback, link-local, RFC1918, or cluster-local addresses. The route remains outside the authorization middleware when ENABLE_AUTHZ=true and is reachable through /apis/v1beta1/_proxy/, /apis/v2beta1/_proxy/, /pipeline/apis/v1beta1/_proxy/, and /pipeline/apis/v2beta1/_proxy/, including through a crafted Referer header. Requests can forward attacker-controlled methods, headers such as Authorization, Cookie, and X-Forwarded-For, and POST bodies to reachable internal services, while returning the upstream response to the unauthenticated client. This can expose cloud metadata credentials, Kubernetes or service APIs, and other cluster-internal endpoints to unauthorized read or modification. This issue is fixed in version 2.17.0.

pub. 2026-08-28
10.0
CVSS
CRITICAL
CVE-2026-76193

Adobe Campaign Classic (ACC) is affected by a Server-Side Request Forgery (SSRF) vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.

pub. 2026-08-25
10.0
CVSS
CRITICAL
CVE-2026-69502

Server-side request forgery (ssrf) in Azure SQL Database allows an unauthorized attacker to elevate privileges over a network.

pub. 2026-08-21
10.0
CVSS
CRITICAL
CVE-2026-65801

Server-side request forgery (ssrf) in Microsoft Exchange Online allows an unauthorized attacker to elevate privileges over a network.

pub. 2026-08-20
10.0
CVSS
CRITICAL
CVE-2026-48331

Adobe Campaign Classic (ACC) zawiera krytyczną podatność SSRF (Server-Side Request Forgery), która może prowadzić do eskalacji uprawnień. Podatność nie wymaga interakcji użytkownika ani posiadania uwierzytelnienia, co czyni ją wyjątkowo groźną.

pub. 2026-08-03
10.0
CVSS
CRITICAL
CVE-2026-54735

Prebid Server w wersjach przed 4.4.0 jest podatny na atak SSRF (Server-Side Request Forgery) wynikający z braku walidacji wartości hosta i subdomeny w parametrach żądań licytacyjnych. Atakujący może zmusić serwer do wysyłania żądań do niezamierzonych miejsc docelowych, w tym do wewnętrznych zasobów sieciowych.

pub. 2026-07-29
10.0
CVSS
CRITICAL
CVE-2026-57106

Podatność typu Server-Side Request Forgery (SSRF) w komponencie Data Quality firmy Microsoft pozwala nieuwierzytelnionemu atakującemu na eskalację uprawnień przez sieć. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — brak wymagań co do uwierzytelnienia i interakcji użytkownika czyni lukę szczególnie niebezpieczną.

pub. 2026-07-24
10.0
CVSS
CRITICAL
CVE-2026-15409

W interfejsie Work Place urządzeń SonicWall SMA1000 wykryto krytyczną podatność typu SSRF (Server-Side Request Forgery), umożliwiającą zdalnemu, nieuwierzytelnionemu atakującemu wymuszenie na urządzeniu wykonywania żądań sieciowych do niezamierzonych lokalizacji. Podatność jest aktywnie eksploitowana i figuruje w katalogu CISA KEV.

pub. 2026-07-14🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2026-49869

Błąd w logice uwierzytelniania platformy orkiestracyjnej Kestra pozwala nieuwierzytelnionemu atakującemu ominąć Basic Auth i tworzyć oraz uruchamiać dowolne workflow. Bezpośrednim skutkiem jest unauthenticated Remote Code Execution z uprawnieniami root wewnątrz kontenera Kestra worker.

pub. 2026-06-26🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2026-47938

Adobe Campaign Classic (ACC) w wersjach 7.4.3 build 9394 i wcześniejszych zawiera podatność typu Server-Side Request Forgery (SSRF), która może prowadzić do eskalacji uprawnień. Podatność otrzymała maksymalny wynik CVSS 10.0, co klasyfikuje ją jako krytyczną.

pub. 2026-06-09
10.0
CVSS
CRITICAL
CVE-2026-35431

Podatność typu Server-Side Request Forgery (SSRF) w module Entitlement Management usługi Microsoft Entra ID pozwala nieuwierzytelnionemu atakującemu na wykonywanie sfałszowanych żądań sieciowych. Oceniona jako krytyczna z maksymalnym wynikiem CVSS 10.0, stanowi poważne zagrożenie dla organizacji korzystających z tej usługi.

pub. 2026-04-23
10.0
CVSS
CRITICAL
CVE-2026-32186

Podatność typu Server-Side Request Forgery (SSRF) w usłudze Microsoft Bing pozwala nieuwierzytelnionemu atakującemu na eskalację uprawnień przez sieć. Krytyczny wynik CVSS 10.0 oraz brak wymagań dotyczących interakcji użytkownika i uwierzytelnienia czynią tę lukę wyjątkowo niebezpieczną.

pub. 2026-04-03
10.0
CVSS
CRITICAL
CVE-2026-33107

Podatność typu Server-Side Request Forgery (SSRF) w Microsoft Azure Databricks pozwala nieuwierzytelnionemu atakującemu na eskalację uprawnień przez sieć. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — brak wymagań dotyczących uwierzytelnienia ani interakcji użytkownika czyni tę podatność wyjątkowo niebezpieczną.

pub. 2026-04-03
10.0
CVSS
CRITICAL
CVE-2026-32871

W bibliotece FastMCP (wersje przed 3.2.0) błąd w metodzie _build_url() klasy RequestDirector umożliwia atakującemu wykonanie ataku path traversal oraz authenticated SSRF poprzez przekazanie spreparowanych wartości parametrów ścieżki URL. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem dla każdego środowiska korzystającego z OpenAPIProvider.

pub. 2026-04-02
10.0
CVSS
CRITICAL
CVE-2026-34162

W platformie FastGPT (do wersji 4.14.9.5) endpoint testowania narzędzi HTTP (/api/core/app/httpTools/runTool) był dostępny bez jakiegokolwiek uwierzytelnienia. Stanowi to krytyczne zagrożenie, ponieważ każdy anonimowy użytkownik mógł wykorzystać serwer jako pełnoprawne proxy HTTP do dowolnych żądań sieciowych (SSRF).

pub. 2026-03-31
10.0
CVSS
CRITICAL
CVE-2026-32169

Podatność typu Server-Side Request Forgery (SSRF) w usłudze Microsoft Azure Cloud Shell pozwala nieuwierzytelnionemu atakującemu na eskalację uprawnień przez sieć. Maksymalny wynik CVSS 10.0 wskazuje na krytyczne zagrożenie dla środowisk korzystających z Azure Cloud Shell.

pub. 2026-03-19
10.0
CVSS
CRITICAL
CVE-2026-26222

Altec DocLink w wersji 4.0.336.0 udostępnia niezabezpieczone endpointy .NET Remoting bez wymagania uwierzytelnienia, co umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na serwerze. Podatność jest oceniana jako krytyczna z maksymalną oceną CVSS 10.0.

pub. 2026-02-24
10.0
CVSS
CRITICAL
CVE-2025-64180

Krytyczna podatność w oprogramowaniu księgowym Manager (Desktop i Server) umożliwia nieuwierzytelniony lub nisko-uprawniony dostęp do wewnętrznych zasobów sieciowych poprzez obejście mechanizmu walidacji DNS. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją wyjątkowo niebezpieczną.

pub. 2025-11-07
Pokazano 20 z 3784 podatności
Informacje
ID: CWE-918
Typ: Base
Podatności: 3784
MITRE CWE ↗
← Słownik CWE