1.
CVE-2025-27888: Server-Side Request Forgery via URL Parsing Confusion in Apache Druid Proxy Endpoint
xbow.com | vulnerability | Medium | | original ↗ | #zero-day | #vulnerability-research | #ssrf | #url-parsing
Recounts how XBOW turned knowledge of older CVEs into a new Apache Druid zero-day SSRF (CVE-2025-27888), triggered through a proxy endpoint and URL parsing confusion.
Skip to content