VU#943094: ONLYOFFICE ownCloud 통합 플러그인에 서버 측 요청 위조(SSRF) 취약점이 존재합니다.
ONLYOFFICE ownCloud 통합 플러그인 버전 9.12에 서버 측 요청 위조(Server-Side Request Forgery) 취약점이 존재합니다. 이 결함은 인증된 관리자가 플러그인의 백엔드 엔드포인트를 조작할 수 있도록 허용합니다. 해당 엔드포인트는 아웃바운드 연결을 시작하기 전에 사용자 제공 문서 서버 URL을 제대로 검증하지 못합니다. 공격자는 내부 네트워크 호스트 또는 localhost 주소를 포함한 임의의 URL을 제공함으로써 이를 악용할 수 있습니다. 이는 특정 엔드포인트에 조작된 구성 요청을 전송하여 달성됩니다. 그러면 ownCloud 서버는 공격자가 제어하는 대상으로 임의의 네트워크 요청을 발행하도록 강제됩니다. 이를 통해 공격자는 ownCloud 서버를 악의적인 활동을 위한 프록시로 사용할 수 있습니다. 또한, 오류 메시지의 차이는 내부 네트워크 정찰 및 포트 열거를 가능하게 합니다. 이 취약점은 외부에서 접근할 수 없는 localhost 서비스에 대한 접근을 부여합니다. 공식 패치는 제공되지 않지만, 플러그인을 비활성화하거나 제거하는 것이 완화 조치로 권장됩니다. 또한, 아웃바운드 연결을 제한하기 위해 네트워크 수준의 나가는 제어(egress controls)를 구현하는 것이 좋습니다.