Falhas do tipo CWE-918

3.036 resultados

Falsificação de Solicitação do Lado do Servidor (SSRF)

O servidor web recebe uma URL de um cliente e a recupera sem validar adequadamente o destino, permitindo que um atacante redirecione requisições para hosts internos, serviços privados ou IPs arbitrários. O risco é grave: exposição de dados internos, acesso a serviços administrativos, varredura de rede interna e até execução de código em sistemas conectados.

Exemplo

Uma aplicação oferece um recurso de 'baixar imagem de URL': o usuário envia `https://attacker.com/fetch?url=http://localhost:8080/admin`, e o servidor, sem validar, faz a requisição e retorna o conteúdo da página admin interna ou de um banco de dados local exposto.

Como mitigar

Valide e liste explicitamente domínios/IPs permitidos (whitelist), bloqueie ranges de IPs privados (10.0.0.0/8, 127.0.0.0/8, 169.254.0.0/16, 172.16.0.0/12, 192.168.0.0/16), use esquemas de URL permitidos (apenas http/https) e desabilite redirects automáticos ou validar o destino final. Considere usar um proxy ou gateway isolado para requisições externas.

CVE-2023-37262CRITICALCC: Tweaked SSRF to Cloud Services Metadata Services not Blocked by DefaultEPSS 0.9%CVE-2026-48259CRITICALAdobe Experience Manager | Server-Side Request Forgery (SSRF) (CWE-918)EPSS 0.9%CVE-2026-15307HIGHServer-side file-write and request forgery via spatial lookupsEPSS 0.9%CVE-2021-4075LOWServer-Side Request Forgery (SSRF) in snipe/snipe-itEPSS 0.9%CVE-2022-0508MEDIUMServer-Side Request Forgery (SSRF) in chocobozzz/peertubeEPSS 0.9%CVE-2023-24495MEDIUMA Server Side Request Forgery (SSRF) vulnerability exists in Tenable.sc due to improper validation of session & user-accessible input data. EPSS 0.9%CVE-2023-26735HIGHblackbox_exporter v0.23.0 was discovered to contain an access control issue in its probe interface. This vulnerability allows attackers to dEPSS 0.9%CVE-2023-6849HIGHkalcaddle kodbox app.php cover server-side request forgeryEPSS 0.9%CVE-2024-47578CRITICALMultiple vulnerabilities in SAP NetWeaver AS for JAVA(Adobe Document Services)EPSS 0.9%CVE-2024-29090MEDIUMWordPress AI Engine plugin <= 2.1.4 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.9%CVE-2017-18036The Github repository importer in Atlassian Bitbucket Server before version 5.3.0 allows remote attackers to determine if a service they couEPSS 0.9%CVE-2025-27652CRITICALVasion Print (formerly PrinterLogic) before Virtual Appliance Host 22.0.862 Application 20.0.2014 allows Server-Side Request Forgery: rfIDEAEPSS 0.9%CVE-2025-27651CRITICALVasion Print (formerly PrinterLogic) before Virtual Appliance Host 22.0.862 Application 20.0.2014 allows Server-Side Request Forgery: ElatecEPSS 0.9%CVE-2024-45119MEDIUMAdobe Commerce | Server-Side Request Forgery (SSRF) (CWE-918)EPSS 0.9%CVE-2025-27655CRITICALVasion Print (formerly PrinterLogic) before Virtual Appliance Host 22.0.862 Application 20.0.2014 allows Server-Side Request Forgery: CPA v1EPSS 0.9%CVE-2023-46295CRITICALAn issue was discovered in Teledyne FLIR M300 2.00-19. Unauthenticated remote code execution can occur in the web server. An attacker can exEPSS 0.9%CVE-2024-0510HIGHHaoKeKeJi YiQiNiu Api.php http_post server-side request forgeryEPSS 0.9%CVE-2022-44730Apache XML Graphics Batik: Information disclosure vulnerabilityEPSS 0.9%CVE-2022-38211HIGHServer Side Request Forgery (SSRF) vulnerability in Portal for ArcGIS (10.9.1, 10.8.1 and 10.7.1 only)EPSS 0.9%CVE-2026-57993HIGHMicrosoft Edge (Chromium-based) Spoofing VulnerabilityEPSS 0.9%