1. CVE-2025-27888:Apache Druid 代理端点因 URL 解析混淆导致服务端请求伪造 xbow.com | 漏洞 | 中危 | 2025-09-23 14:42 | 原文 ↗ | #zero-day | #vulnerability-research | #ssrf | #url-parsing 讲述 XBOW 如何把旧 CVE 知识转化为 Apache Druid 新零日 SSRF(CVE-2025-27888):借 proxy 端点与 URL 解析混淆触发漏洞。