#SSRF
관련 글 5건
웹 취약점2026.07.03
SSRF 취약점 악용 사례 분석과 AI 웹서비스 보안 개선 방안
LMDeploy의 SSRF 취약점이 12시간 만에 악용된 사건에서 개발·운영자가 반드시 배워야 할 보안 교훈을 분석한다.
웹 취약점2026.06.08
Next.js WebSocket SSRF: 7.9만 앱이 내부 메타데이터에 노출된 이유 (CVE-2026-44578) [2026]
CVE-2026-44578은 Next.js의 WebSocket 처리 경로로 인증 없이 내부 자원에 접근하는 SSRF다. 약 7.9만 앱이 영향권. 업그레이드·origin 검증·egress 차단 표준을 정리했다.
웹 취약점2026.06.03
SSRF가 24시간 만에 루트 RCE로: 내부 요청 검증이 마지막 방어선인 이유 [2026]
2026년 Cisco CUCM SSRF는 공개 24시간 만에 루트 RCE로 무기화됐다. SSRF가 내부 서비스를 거쳐 원격 코드 실행으로 번지는 체인과 egress 차단·요청 검증 표준을 정리했다.
AI 보안2026.05.30
MCP 서버 SSRF: AI 에이전트가 내부망·메타데이터를 긁어오는 이유 [2026]
MCP 서버는 에이전트 대신 URL을 요청하다 SSRF로 클라우드 메타데이터·내부망을 노출한다. NSA 2026-06 지침이 지목한 위험과 대역 차단·리다이렉트 금지 표준을 정리했다.
보안 가이드2026.04.23
스캐너 19개 파일에서 SSRF를 잡아낸 방법: _safe_http 패치 사례 연구
QA 에이전트가 "redirect 이후 경로는 검사 안 함"을 지적했다. 스캐너 19개 파일, 4개 함수, 운영 중단 0 — SSRF 패치 전 과정.
내 사이트에도 이 문제가 있을까?
무료로 점검하기 (30초) →