非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-25765

收录 1 篇关于 CVE-2026-25765 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2026-03-03
分析报告
1 篇关联分析

关联分析与时间线

1.
Neo 在 Ruby 生态广泛使用的 HTTP 客户端库 Faraday(11 亿次下载,被 GitLab、Fastlane 等使用)中发现 SSRF:以 //evil.com 形式的 URL 会在 build_exclusive_url 中覆盖目标主机。编号 CVE-2026-25765,CVSS 5.8,影响 2.14.0 及以下版本,已在 2.14.1 修复。这是 Neo 首个获得 CVE 致谢的发现,全程无人工引导。