CVE-2026-79659: Go Ssrf Unvalidated Peer Url

Outbound HTTP request is constructed using an unvalidated URL parameter without checking for loopback/private/metadata IP addresses or using a safe HTTP client. This can lead to Server-Side Request Forgery (SSRF).

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Go
greprules fetch cve-2026-79659-go-ssrf-unvalidated-peer-url --engine opengrep

Description

Outbound HTTP request is constructed using an unvalidated URL parameter without checking for loopback/private/metadata IP addresses or using a safe HTTP client. This can lead to Server-Side Request Forgery (SSRF).