VU#305509: OPeNDAP Hyrax は SSRF および認証情報漏洩に対して脆弱です
OPeNDAP Hyrax ソフトウェアソリューションに脆弱性が発見されました。この脆弱性により、リモート攻撃者はアプリケーションを不正なリモートシステムと通信させることができます。これはサーバーサイドリクエストフォージェリ(SSRF)および認証情報開示の問題として分類されます。この脆弱性は、通常のセキュリティチェックをバイパスする検証されていないHTTPリダイレクトに起因します。Hyraxは、リダイレクト先をAllowedHostsリストに対して再検証しません。その結果、信頼できないネットワークまたは内部ネットワークに接続するように騙される可能性があります。さらに、Echo-Tokenなどのユーザー認証トークンが、攻撃者が制御するエンドポイントに漏洩する可能性があります。悪用に成功すると、攻撃者は公開アクセスを意図しない内部サービスへのアクセス権を取得できます。ユーザーが認証されている場合、その認証情報が侵害される可能性があります。管理者は、許可されたホスト構成を確認し、ゲートウェイエンドポイントの公開を制限することが推奨されます。パッチは、OPeNDAPからまもなくリリースされる予定で、バージョン1.18.0以降になる可能性が高いです。