CVE-2025-24354
imgproxy ist anfällig für SSRF gegen 0.0.0.0
- Veröffentlicht
- 27.01.2025
- Aktualisiert
- 12.02.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 56,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
imgproxy ist ein Server zum Ändern der Größe, Verarbeiten und Konvertieren von Bildern. Imgproxy blockiert die Adresse 0.0.0.0 nicht, selbst wenn IMGPROXY_ALLOW_LOOPBACK_SOURCE_ADDRESSES auf false gesetzt ist. Dadurch können Dienste auf dem lokalen Host exponiert werden. Diese Schwachstelle ist in 3.27.2 behoben.
Quellen
1SSRF in ImgProxy (nur für Bildungszwecke)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.