CRITICAL🇬🇧 English

CVE-2018-1000138

SSRF w I, Librarian — nieautoryzowany dostęp do zasobów wewnętrznych

CVSS 9.1v3.1pub. 2018-03-23upd. 2025-12-05

I, Librarian w wersji 4.8 i wcześniejszych zawiera podatność typu SSRF w parametrze "url" funkcji getFromWeb w pliku functions.php. Umożliwia ona atakującemu nadużycie funkcjonalności serwera w celu odczytu lub modyfikacji wewnętrznych zasobów.

Pokaż oryginał (EN)

I, Librarian version 4.8 and earlier contains a SSRF vulnerability in "url" parameter of getFromWeb in functions.php that can result in the attacker abusing functionality on the server to read or update internal resources.

🤖 Analiza AI
Jak działa

Podatność polega na braku odpowiedniej walidacji parametru "url" przekazywanego do funkcji getFromWeb w pliku functions.php. Atakujący może dostarczyć spreparowany adres URL wskazujący na wewnętrzne zasoby sieciowe (np. usługi w intranecie, metadane środowisk chmurowych), zmuszając serwer do wykonania żądania w jego imieniu. W ten sposób możliwe jest ominięcie zabezpieczeń sieciowych i uzyskanie dostępu do zasobów niedostępnych bezpośrednio z zewnątrz.

Skutki

Atakujący może odczytywać lub aktualizować wewnętrzne zasoby serwera i sieci lokalnej, do których normalnie nie posiada dostępu. Może to prowadzić do ujawnienia poufnych danych lub nieautoryzowanej modyfikacji wewnętrznych usług.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do wersji wyższej niż 4.8. Dodatkowo rekomenduje się wdrożenie restrykcyjnych reguł na firewall ograniczających wychodzące żądania HTTP inicjowane przez serwer aplikacji.

Kogo dotyczy

I, Librarian w wersji 4.8 i wcześniejszych (produkt Scilico).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Scilico I\, Librarian

    APP
    Scilico
    ≤ 4.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2018-1000141CRITICAL9.1PL ✓ten sam produkt

I, Librarian – nieprawidłowa kontrola dostępu do dyskusji projektowych

CVE-2018-1000124CRITICAL10.0PL ✓ten sam produkt

XXE i SSRF w I-Librarian 4.8 — odczyt plików i fałszywe żądania

CVE-2017-1000237CRITICAL9.8PL ✓ten sam produkt

SSRF w I, Librarian umożliwiający reset hasła dowolnego użytkownika

CVE-2017-1000235CRITICAL9.8PL ✓ten sam produkt

OS Command Injection w I, Librarian — pełne przejęcie serwera WWW

CVE-2024-40500HIGH8.6ten sam produkt

Cross Site Scripting vulnerability in Martin Kucej i-librarian v.5.11.0 and before allows a local attacker to ...