CVE-2025-27888:Apache Druid 代理端点因 URL 解析混淆导致服务端请求伪造
xbow.com | 漏洞 | 中危 | CVE-2025-27888 | #zero-day | #vulnerability-research | #ssrf | #url-parsing | #cve-2025-27888 | #apache-druid
摘要
讲述 XBOW 如何把旧 CVE 知识转化为 Apache Druid 新零日 SSRF(CVE-2025-27888):借 proxy 端点与 URL 解析混淆触发漏洞。
- CVSS
- 5.8
- 发布时间
- 收录时间
Skip to content