1.
Neo 在 Ruby 生态广泛使用的 HTTP 客户端库 Faraday(11 亿次下载,被 GitLab、Fastlane 等使用)中发现 SSRF:以 //evil.com 形式的 URL 会在 build_exclusive_url 中覆盖目标主机。编号 CVE-2026-25765,CVSS 5.8,影响 2.14.0 及以下版本,已在 2.14.1 修复。这是 Neo 首个获得 CVE 致谢的发现,全程无人工引导。
Skip to content
收录 1 篇关于 CVE-2026-25765 的安全研究、漏洞分析与攻击态势报告。