Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

CVE-2025-27888: Server-Side Request Forgery via URL Parsing Confusion in Apache Druid Proxy Endpoint

xbow.com | vulnerability | Medium | CVE-2025-27888 | #zero-day | #vulnerability-research | #ssrf | #url-parsing | #cve-2025-27888 | #apache-druid

Summary

Recounts how XBOW turned knowledge of older CVEs into a new Apache Druid zero-day SSRF (CVE-2025-27888), triggered through a proxy endpoint and URL parsing confusion.
CVSS
5.8
Published
Collected

original ↗

Related coverage

back