lỗ hổng ssrf

  1. WhiteHat Team

    Lỗ hổng SSRF nghiêm trọng trong Next.js có thể bị khai thác để tấn công hệ thống nội bộ

    Một lỗ hổng mã CVE-2026-44578 đang đe dọa cộng đồng phát triển web, đặc biệt với các hệ thống sử dụng framework Next.js theo mô hình tự triển khai (self-hosted). Đây là lỗ hổng dạng SSRF (Server-Side Request Forgery), một kiểu tấn công cho phép kẻ xấu “lợi dụng” máy chủ để gửi yêu cầu đến các hệ...
  2. WhiteHat Team

    LMDeploy dính lỗ hổng SSRF nghiêm trọng, tin tặc vũ khí hóa thần tốc chỉ sau 12h

    Chỉ 12 giờ 31 phút sau khi xuất hiện trên advisory của GitHub, lỗ hổng CVE-2026-33626 trong LMDeploy đã nhanh chóng bị biến thành công cụ tấn công thực tế. Sự việc này không chỉ là một lỗ hổng kỹ thuật đơn thuần, mà còn phản ánh rõ tốc độ vũ khí hóa lỗ hổng đang dần vượt xa khả năng ứng phó của...
  3. WhiteHat Team

    Lỗ hổng SSRF trong Axios cho phép vượt NO_PROXY, có thể gây rò rỉ dữ liệu nội bộ

    Axios, một trong những HTTP client phổ biến nhất hiện nay, vừa được phát hiện tồn tại lỗ hổng nghiêm trọng có thể làm suy yếu cơ chế bảo vệ mạng nội bộ. Lỗ hổng CVE-2025-62718 với điểm CVSS 9.3 cho phép kẻ tấn công vượt qua cấu hình NO_PROXY, khiến các yêu cầu nội bộ bị chuyển qua proxy và có...
Bên trên