#SSRF
このタグが付いた記事
Index
count=4- セキュリティ
Roundcube 1.6.19 / 1.7.4 リリース、TNEF ゼロクリック XSS など複数の Webmail 脆弱性を修正
Roundcube プロジェクトが 9 月 6 日、Webmail 1.6.19 と 1.7.4 をセキュリティ更新としてリリース。TNEF 添付を悪用したゼロクリック stored XSS、複数のメールヘッダインジェクション、CSS プロキシの SSRF バイパスなど計 10 件超の欠陥が修正された。
- セキュリティ
MLflow の未認証 SSRF CVE-2026-64849 が実環境で悪用、CISA KEV に追加
MLflow の Webhook 配信機構に未認証 SSRF (CVSS 9.3) の CVE-2026-64849 が確認され、CISA は 8 月 19 日に KEV カタログへ追加した。脆弱な endpoint は POST /api/2.0/mlflow/webhooks/{id}/test で、リダイレクト先のアドレスを再検証しない TOCTOU 欠陥。攻撃者はクラウドメタデータ endpoint 等の内部リソースへ到達し、クレデンシャルとシークレットを窃取している。修正版は MLflow 3.15.0 以降。
- セキュリティ
Cisco Unified CM の SSRF 欠陥に webshell 投入、自動攻撃を観測
CVSS 8.6 の Cisco Unified CM 脆弱性 CVE-2026-20230 を巡り、Defused のハニーポットが 3 段階構成の JSP webshell を投下する自動攻撃を観測。パッチ適用後も既設の webshell は残存するため、痕跡調査が必要。
- セキュリティ
LLM 推論基盤 LMDeploy に SSRF 脆弱性 ⇒ 公開 13 時間で実環境悪用
OpenMMLab の LLM 推論サーバ LMDeploy に Server-Side Request Forgery 脆弱性 CVE-2026-33626 が公開された。Sysdig のハニーポットには 13 時間以内に攻撃が到達。