VU#305509: OPeNDAP Hyrax уязви... Заметка

VU#305509: OPeNDAP Hyrax уязвим к SSRF и раскрытию учетных данных

В программном обеспечении OPeNDAP Hyrax обнаружена уязвимость. Эта уязвимость позволяет удаленному злоумышленнику заставить приложение взаимодействовать с неуполномоченными удаленными системами. Она классифицируется как уязвимость типа "подделка запроса на стороне сервера" (SSRF) и раскрытие учетных данных. Уязвимость возникает из-за непроверенных HTTP-перенаправлений, которые обходят обычные проверки безопасности. Hyrax не перепроверяет адреса перенаправления по своему списку разрешенных хостов (AllowedHosts). В результате его можно обманом заставить подключиться к недоверенным или внутренним сетям. Кроме того, токены аутентификации пользователей, такие как Echo-Token, могут быть утечены на конечные точки, контролируемые злоумышленником. Успешная эксплуатация может предоставить злоумышленникам доступ к внутренним службам, не предназначенным для публичного доступа. Если пользователь аутентифицирован, его учетные данные могут быть скомпрометированы. Администраторам рекомендуется проверить конфигурации разрешенных хостов и ограничить доступ к шлюзовым конечным точкам. Вскоре от OPeNDAP ожидается выпуск исправления, вероятно, в версии 1.18.0 или более поздней.