TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: SSRF / サーバーサイドリクエストフォージェリ

CVE-2021-39935 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2021/12/13 2021/08/23 CVE-2021-39935 NVD GitLab - 7.5(NVD)6.8(GitLab) CWE-918 サーバサイドのリクエストフォージェリ 2026/02/03 GitLab Community and Enterp…

CVE-2021-39935:GitLab CI Lint API におけるサーバーサイドリクエストフォージェリ脆弱性

【要点】 ◎GitLabのSSRF脆弱性CVE-2021-39935が再悪用されCISAがKEV登録。未パッチかつ外部露出環境の早急な対策が求められる (Criminal IP)

Omnissaのメールセキュリティ製品にSSRFの脆弱性 - アップデートが公開

【ニュース】 ◆Omnissaのメールセキュリティ製品にSSRFの脆弱性 - アップデートが公開 (Security NEXT, 2025/08/12) https://www.security-next.com/173270

CVE-2021-22986 (まとめ)

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2021/03/31 CVE-2021-22986 NVD 9.8(NVD) CWE-918 SSRF サーバーサイドリクエストフォージェリ 【ニュース】■2021年 ◆F5のBIG-IPなどに複数の脆弱性--早期対応を (ZDNet, 2021/03/22 16:18) https://japan.…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022