Fallos del tipo CWE-918

3036 resultados

Server-Side Request Forgery (SSRF)

Ocorre quando a aplicação web busca conteúdo de uma URL fornecida pelo usuário sem validar adequadamente o destino. Um atacante consegue fazer o servidor requisitar URLs não autorizadas — internas, administrativas ou de terceiros — aproveitando a confiança e as permissões que o servidor possui na rede.

Ejemplo

Um sistema permite gerar thumbnails de imagens externas: o usuário passa uma URL e o servidor faz o download. Um atacante envia 'http://localhost:8080/admin' e consegue acessar painéis administrativos internos que não deveria. Ou envia 'http://169.254.169.254/latest/meta-data' em ambientes AWS e rouba credenciais.

Cómo mitigar

Mantenha uma whitelist rigorosa de domínios e IPs permitidos; bloqueie ranges privados (10.0.0.0/8, 127.0.0.0/8, 169.254.0.0/16) e metadados-servers por padrão; valide URLs antes de fazer requisições; use bibliotecas de parsing robustas; considere isolamento de rede para requisições externas.

CVE-2023-37262CRITICALCC: Tweaked SSRF to Cloud Services Metadata Services not Blocked by DefaultEPSS 0.9%CVE-2026-48259CRITICALAdobe Experience Manager | Server-Side Request Forgery (SSRF) (CWE-918)EPSS 0.9%CVE-2026-15307HIGHServer-side file-write and request forgery via spatial lookupsEPSS 0.9%CVE-2021-4075LOWServer-Side Request Forgery (SSRF) in snipe/snipe-itEPSS 0.9%CVE-2022-0508MEDIUMServer-Side Request Forgery (SSRF) in chocobozzz/peertubeEPSS 0.9%CVE-2023-24495MEDIUMA Server Side Request Forgery (SSRF) vulnerability exists in Tenable.sc due to improper validation of session & user-accessible input data. EPSS 0.9%CVE-2023-26735HIGHblackbox_exporter v0.23.0 was discovered to contain an access control issue in its probe interface. This vulnerability allows attackers to dEPSS 0.9%CVE-2023-6849HIGHkalcaddle kodbox app.php cover server-side request forgeryEPSS 0.9%CVE-2024-47578CRITICALMultiple vulnerabilities in SAP NetWeaver AS for JAVA(Adobe Document Services)EPSS 0.9%CVE-2024-29090MEDIUMWordPress AI Engine plugin <= 2.1.4 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.9%CVE-2017-18036—The Github repository importer in Atlassian Bitbucket Server before version 5.3.0 allows remote attackers to determine if a service they couEPSS 0.9%CVE-2025-27652CRITICALVasion Print (formerly PrinterLogic) before Virtual Appliance Host 22.0.862 Application 20.0.2014 allows Server-Side Request Forgery: rfIDEAEPSS 0.9%CVE-2025-27651CRITICALVasion Print (formerly PrinterLogic) before Virtual Appliance Host 22.0.862 Application 20.0.2014 allows Server-Side Request Forgery: ElatecEPSS 0.9%CVE-2024-45119MEDIUMAdobe Commerce | Server-Side Request Forgery (SSRF) (CWE-918)EPSS 0.9%CVE-2025-27655CRITICALVasion Print (formerly PrinterLogic) before Virtual Appliance Host 22.0.862 Application 20.0.2014 allows Server-Side Request Forgery: CPA v1EPSS 0.9%CVE-2023-46295CRITICALAn issue was discovered in Teledyne FLIR M300 2.00-19. Unauthenticated remote code execution can occur in the web server. An attacker can exEPSS 0.9%CVE-2024-0510HIGHHaoKeKeJi YiQiNiu Api.php http_post server-side request forgeryEPSS 0.9%CVE-2022-44730—Apache XML Graphics Batik: Information disclosure vulnerabilityEPSS 0.9%CVE-2022-38211HIGHServer Side Request Forgery (SSRF) vulnerability in Portal for ArcGIS (10.9.1, 10.8.1 and 10.7.1 only)EPSS 0.9%CVE-2026-57993HIGHMicrosoft Edge (Chromium-based) Spoofing VulnerabilityEPSS 0.9%