CVE-2025-27888: Server-Side Request Forgery via URL Parsing Confusion in Apache Druid Proxy Endpoint
xbow.com | vulnerability | Medium | CVE-2025-27888 | #zero-day | #vulnerability-research | #ssrf | #url-parsing | #cve-2025-27888 | #apache-druid
Summary
Recounts how XBOW turned knowledge of older CVEs into a new Apache Druid zero-day SSRF (CVE-2025-27888), triggered through a proxy endpoint and URL parsing confusion.
- CVSS
- 5.8
- Published
- Collected
Skip to content