CRITICAL🇬🇧 English

CVE-2019-18394

SSRF w Ignite Realtime Openfire — dowolne żądania HTTP GET

CVSS 9.8v3.1pub. 2019-10-24upd. 2024-11-21

Podatność typu Server Side Request Forgery (SSRF) w pliku FaviconServlet.java aplikacji Ignite Realtime Openfire umożliwia nieuwierzytelnionym atakującym wysyłanie dowolnych żądań HTTP GET za pośrednictwem serwera. Ze względu na brak wymagań dotyczących uwierzytelnienia i sieciowy wektor ataku podatność stanowi poważne zagrożenie dla infrastruktury.

Pokaż oryginał (EN)

A Server Side Request Forgery (SSRF) vulnerability in FaviconServlet.java in Ignite Realtime Openfire through 4.4.2 allows attackers to send arbitrary HTTP GET requests.

🤖 Analiza AI
Jak działa

Podatność znajduje się w komponencie FaviconServlet.java, który odpowiada za pobieranie ikon favicon dla domen. Atakujący może dostarczyć spreparowany adres URL, który zostanie wykonany przez serwer jako żądanie HTTP GET do dowolnego zasobu sieciowego — zarówno wewnętrznego, jak i zewnętrznego. Mechanizm ten pozwala na ominięcie zabezpieczeń sieciowych i odpytywanie zasobów niedostępnych bezpośrednio dla atakującego. Brak walidacji lub filtrowania dostarczanych adresów URL stanowi źródło podatności (CWE-918).

Skutki

Atakujący może wykorzystać serwer Openfire jako proxy do wysyłania żądań HTTP GET do wewnętrznych systemów sieci (np. serwisów metadanych chmury, wewnętrznych API, innych usług sieciowych), co może prowadzić do ujawnienia poufnych informacji, mapowania wewnętrznej infrastruktury lub dalszych ataków na zasoby niedostępne z Internetu.

Mitygacja

Należy zaktualizować Openfire do wersji wyższej niż 4.4.2, w której zastosowano poprawkę opisaną w pull requeście #1497 w repozytorium projektu. Dodatkowo zaleca się wdrożenie reguł firewall ograniczających możliwość nawiązywania połączeń wychodzących przez serwer Openfire do zaufanych zasobów.

Kogo dotyczy

Ignite Realtime Openfire w wersjach do 4.4.2 włącznie.

Uwagi

Szczegółowy opis podatności dostępny jest w analizie opublikowanej przez badaczy Positive Technologies (swarm.ptsecurity.com). Poprawka została wprowadzona poprzez pull request #1497 w oficjalnym repozytorium GitHub projektu Openfire.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Igniterealtime Openfire

    APP
    Igniterealtime
    ≤ 4.4.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2024-25421CRITICAL9.8PL ✓ten sam produkt

Privilege escalation w Ignite Realtime Openfire przez komponent ROOM_CACHE

CVE-2021-45967CRITICAL9.8PL ✓ten sam produkt

Path traversal w Pascom Cloud Phone System przez błąd konfiguracji NGINX/Tomcat

CVE-2023-32315HIGH8.6⚠ KEVten sam produkt

Openfire is an XMPP server licensed under the Open Source Apache License. Openfire's administrative console, a...

CVE-2024-25420HIGH7.2ten sam produkt

An issue in Ignite Realtime Openfire before 4.8.1 allows a remote attacker to escalate privileges via the admi...

CVE-2014-3451HIGH7.5ten sam produkt

OpenFire XMPP Server before 3.10 accepts self-signed certificates, which allows remote attackers to perform un...