I, Librarian w wersji 4.8 i wcześniejszych zawiera podatność typu SSRF w parametrze "url" funkcji getFromWeb w pliku functions.php. Umożliwia ona atakującemu nadużycie funkcjonalności serwera w celu odczytu lub modyfikacji wewnętrznych zasobów.
▸ Pokaż oryginał (EN)
I, Librarian version 4.8 and earlier contains a SSRF vulnerability in "url" parameter of getFromWeb in functions.php that can result in the attacker abusing functionality on the server to read or update internal resources.
Podatność polega na braku odpowiedniej walidacji parametru "url" przekazywanego do funkcji getFromWeb w pliku functions.php. Atakujący może dostarczyć spreparowany adres URL wskazujący na wewnętrzne zasoby sieciowe (np. usługi w intranecie, metadane środowisk chmurowych), zmuszając serwer do wykonania żądania w jego imieniu. W ten sposób możliwe jest ominięcie zabezpieczeń sieciowych i uzyskanie dostępu do zasobów niedostępnych bezpośrednio z zewnątrz.
Atakujący może odczytywać lub aktualizować wewnętrzne zasoby serwera i sieci lokalnej, do których normalnie nie posiada dostępu. Może to prowadzić do ujawnienia poufnych danych lub nieautoryzowanej modyfikacji wewnętrznych usług.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do wersji wyższej niż 4.8. Dodatkowo rekomenduje się wdrożenie restrykcyjnych reguł na firewall ograniczających wychodzące żądania HTTP inicjowane przez serwer aplikacji.
I, Librarian w wersji 4.8 i wcześniejszych (produkt Scilico).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NScilico I\, Librarian
APPScilico≤ 4.8
Powiązane podatności
I, Librarian – nieprawidłowa kontrola dostępu do dyskusji projektowych
XXE i SSRF w I-Librarian 4.8 — odczyt plików i fałszywe żądania
SSRF w I, Librarian umożliwiający reset hasła dowolnego użytkownika
OS Command Injection w I, Librarian — pełne przejęcie serwera WWW
Cross Site Scripting vulnerability in Martin Kucej i-librarian v.5.11.0 and before allows a local attacker to ...