Falhas do tipo CWE-918

3.050 resultados

Falsificação de Solicitação do Lado do Servidor (SSRF)

O servidor web recebe uma URL de um cliente e a recupera sem validar adequadamente o destino, permitindo que um atacante redirecione requisições para hosts internos, serviços privados ou IPs arbitrários. O risco é grave: exposição de dados internos, acesso a serviços administrativos, varredura de rede interna e até execução de código em sistemas conectados.

Exemplo

Uma aplicação oferece um recurso de 'baixar imagem de URL': o usuário envia `https://attacker.com/fetch?url=http://localhost:8080/admin`, e o servidor, sem validar, faz a requisição e retorna o conteúdo da página admin interna ou de um banco de dados local exposto.

Como mitigar

Valide e liste explicitamente domínios/IPs permitidos (whitelist), bloqueie ranges de IPs privados (10.0.0.0/8, 127.0.0.0/8, 169.254.0.0/16, 172.16.0.0/12, 192.168.0.0/16), use esquemas de URL permitidos (apenas http/https) e desabilite redirects automáticos ou validar o destino final. Considere usar um proxy ou gateway isolado para requisições externas.

CVE-2023-27896MEDIUMServer Side Request Forgery (SSRF) in the SAP BusinessObjects Business Intelligence platformEPSS 0.5%CVE-2026-72848HIGHlangchain-community SitemapLoader Does Not Apply restrict_to_same_domain to Nested Sitemap Index Entries, Allowing Server-Side Request ForgeryEPSS 0.5%CVE-2025-1211MEDIUMVersions of the package hackney before 1.21.0 are vulnerable to Server-side Request Forgery (SSRF) due to improper parsing of URLs by URI buEPSS 0.5%CVE-2025-5327MEDIUMchshcms mccms Gf.php index server-side request forgeryEPSS 0.5%CVE-2026-28271MEDIUMKiteworks Core is vulnerable to Server-Side Request Forgery (SSRF)EPSS 0.5%CVE-2026-54607HIGHFastGPT: SSRF in HTTP-tool OpenAPI schema importer via SwaggerParser $ref (bypasses the isInternalAddress guard)EPSS 0.5%CVE-2026-54017HIGHOpen WebUI: Path traversal / SSRF in terminal server proxy via encoded path traversalEPSS 0.5%CVE-2024-10044CRITICALSSRF in POST /worker_generate_stream API endpoint in lm-sys/fastchatEPSS 0.5%CVE-2026-54452MEDIUMsafeurl: Missing IPv6 CIDR Ranges in BlocklistEPSS 0.5%CVE-2024-13029MEDIUMAntabot White-Jotter Edit Book book server-side request forgeryEPSS 0.5%CVE-2026-62240HIGHCrewAI < 1.15.1 SSRF Filter Bypass via HTTP Redirect in Scrape ToolsEPSS 0.5%CVE-2026-18952HIGHMissing Input Validation in Threat Intel Feed Parser in OpenSearch Security Analytics PluginEPSS 0.5%CVE-2025-0584MEDIUMaEnrich Technology a+HRD - Server-Side Request Forgery (SSRF)EPSS 0.5%CVE-2024-3149CRITICALSSRF in mintplex-labs/anything-llmEPSS 0.5%CVE-2023-45822LOWUnsafe rego built-in allowed in Artifact HubEPSS 0.5%CVE-2025-2997MEDIUMzhangyanbo2007 youkefu url server-side request forgeryEPSS 0.5%CVE-2026-32133HIGH2FAuth has Blind SSRF in image parameter allows internal network access and moreEPSS 0.5%CVE-2024-2343MEDIUMAvada <= 7.11.6 - Authenticated (Contributor+) Server-Side Request Forgery via form_to_url_actionEPSS 0.5%CVE-2024-0243LOWServer-side Request Forgery In Recursive URL LoaderEPSS 0.5%CVE-2026-33024CRITICALAVideo-Encoder has Unauthenticated Blind Server-Side Request Forgery via Public Thumbnail GeneratorEPSS 0.5%