SSRF (Server-Side Request Forgery)
Verificato
Significato di «SSRF (Server-Side Request Forgery)»
Attacco in cui un'applicazione vulnerabile viene indotta a effettuare richieste verso destinazioni scelte dall'attaccante, spesso servizi interni o endpoint di metadati cloud non esposti al pubblico.
Fonti: L'app è indotta a fare richieste verso destinazioni non previste (servizi interni, metadati cloud) tramite URL controllato. Fonti: OWASP SSRF Prevention Cheat Sheet / A10:2021; MITRE CWE-918. Verifica web 2026-08-03. · Verificato il 2026-08-03