VU#943094: Плагин интеграции ONLYOFFICE ownCloud содержит уязвимость подделки запросов на стороне сервера (SSRF)
Уязвимость Server-Side Request Forgery (SSRF) существует в плагине интеграции ONLYOFFICE ownCloud версии 9.12. Эта уязвимость позволяет аутентифицированным администраторам манипулировать серверной конечной точкой плагина. Конечная точка не проверяет должным образом предоставленный пользователем URL сервера документов перед установлением исходящих соединений. Злоумышленник может использовать это, предоставляя произвольные URL-адреса, включая узлы внутренней сети или адреса localhost. Это достигается путем отправки специально сформированных запросов на конфигурацию на определенную конечную точку. Затем сервер ownCloud принудительно выполняет произвольные сетевые запросы к контролируемым злоумышленником назначениям. Это позволяет злоумышленнику использовать сервер ownCloud в качестве прокси для вредоносных действий. Кроме того, различия в сообщениях об ошибках позволяют проводить разведку внутренней сети и перечисление портов. Уязвимость предоставляет доступ к службам localhost, недоступным извне. Хотя официального исправления нет, в качестве меры предосторожности рекомендуется отключить или удалить плагин. Также рекомендуется внедрить сетевые средства контроля исходящих соединений для ограничения исходящих подключений.