ADVISORYHIGH6d ago · Sep 10, 2026
Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSR

Applications using @angular/platform-server are exposed to high-severity SSRF and server-side credential disclosure.
A discrepancy between WHATWG URL parsing and Angular SSR's URL resolution allows attackers to bypass same-origin checks and cause Server-Side Request Forgery (SSRF), potentially leaking sensitive server-side credentials. Technical Description When…
Read it at @angular/platform-server