Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Tag

#SSRF

Articles : 5

Découvrez comment Agentic Deep Scan d'Ostorlab a enchaîné une divulgation OpenAPI de sévérité moyenne et une vulnérabilité SSRF pour contourner une restriction de loopback et extraire des identifiants de base de données.

Sécurité

Analyse de la dernière version de GoPhish : audit de code source avec Ostorlab Agentic Deep Scan

Évaluation technique de la dernière version de GoPhish, qui examine la manière dont la plateforme...

16 juillet 2026

Sécurité

CVE-2026-5205 : SSRF critique dans les uploads de Chatwoot

Analyse approfondie d'une vulnérabilité critique de falsification de requête côté serveur (SSRF) ...

29 avril 2026

Sécurité

Roundcube : failles d'injection de commandes IMAP et de SSRF

Analyse approfondie de deux vulnérabilités critiques découvertes dans Roundcube Webmail (< 1.6.14...

8 avril 2026

Autres articles avec le tag #SSRF

CVE-2026-26019 : vulnérabilité de falsification de requête côté serveur dans RecursiveUrlLoader de LangChain

Analyse technique de la CVE-2026-26019, une vulnérabilité SSRF de sévérité moyenne (CVSS 4,1) dans le paquet JavaScript LangChain Community (< 1.1.14). La classe RecursiveUrlLoader valide les URL explorées avec une simple vérification de préfixe de chaîne, ce qui permet à un attaquant de contourner la restriction preventOutside par défaut avec un domaine suffixé et de rediriger le crawler vers des actifs du réseau interne, avec un risque d'exposition d'identifiants sensibles et de points de terminaison de métadonnées.

4 mars 2026