VU#305509: OPeNDAP Hyrax는 SSRF 및 자격 증명 노출에 취약합니다.
OPeNDAP Hyrax 소프트웨어 솔루션에서 취약점이 발견되었습니다. 이 취약점을 통해 원격 공격자가 애플리케이션이 승인되지 않은 원격 시스템과 통신하도록 만들 수 있습니다. 이는 Server Side Request Forgery (SSRF) 및 자격 증명 노출 문제로 분류됩니다. 이 취약점은 정상적인 보안 검사를 우회하는 검증되지 않은 HTTP 리디렉션에서 비롯됩니다. Hyrax는 리디렉션 대상을 AllowedHosts 목록에 대해 다시 검증하지 못합니다. 결과적으로 신뢰할 수 없거나 내부 네트워크에 연결하도록 속일 수 있습니다. 또한, Echo-Token과 같은 사용자 인증 토큰이 공격자가 제어하는 엔드포인트로 유출될 수 있습니다. 성공적인 악용은 공격자에게 공개 액세스가 허용되지 않은 내부 서비스에 대한 액세스 권한을 부여할 수 있습니다. 사용자가 인증된 경우, 해당 자격 증명이 손상될 수 있습니다. 관리자는 허용된 호스트 구성을 검토하고 게이트웨이 엔드포인트 노출을 제한하는 것이 좋습니다. OPeNDAP에서 곧 패치가 제공될 것으로 예상되며, 아마도 버전 1.18.0 이상에서 제공될 것입니다.