Podatność typu Server Side Request Forgery (SSRF) w pliku FaviconServlet.java aplikacji Ignite Realtime Openfire umożliwia nieuwierzytelnionym atakującym wysyłanie dowolnych żądań HTTP GET za pośrednictwem serwera. Ze względu na brak wymagań dotyczących uwierzytelnienia i sieciowy wektor ataku podatność stanowi poważne zagrożenie dla infrastruktury.
▸ Pokaż oryginał (EN)
A Server Side Request Forgery (SSRF) vulnerability in FaviconServlet.java in Ignite Realtime Openfire through 4.4.2 allows attackers to send arbitrary HTTP GET requests.
Podatność znajduje się w komponencie FaviconServlet.java, który odpowiada za pobieranie ikon favicon dla domen. Atakujący może dostarczyć spreparowany adres URL, który zostanie wykonany przez serwer jako żądanie HTTP GET do dowolnego zasobu sieciowego — zarówno wewnętrznego, jak i zewnętrznego. Mechanizm ten pozwala na ominięcie zabezpieczeń sieciowych i odpytywanie zasobów niedostępnych bezpośrednio dla atakującego. Brak walidacji lub filtrowania dostarczanych adresów URL stanowi źródło podatności (CWE-918).
Atakujący może wykorzystać serwer Openfire jako proxy do wysyłania żądań HTTP GET do wewnętrznych systemów sieci (np. serwisów metadanych chmury, wewnętrznych API, innych usług sieciowych), co może prowadzić do ujawnienia poufnych informacji, mapowania wewnętrznej infrastruktury lub dalszych ataków na zasoby niedostępne z Internetu.
Należy zaktualizować Openfire do wersji wyższej niż 4.4.2, w której zastosowano poprawkę opisaną w pull requeście #1497 w repozytorium projektu. Dodatkowo zaleca się wdrożenie reguł firewall ograniczających możliwość nawiązywania połączeń wychodzących przez serwer Openfire do zaufanych zasobów.
Ignite Realtime Openfire w wersjach do 4.4.2 włącznie.
Szczegółowy opis podatności dostępny jest w analizie opublikowanej przez badaczy Positive Technologies (swarm.ptsecurity.com). Poprawka została wprowadzona poprzez pull request #1497 w oficjalnym repozytorium GitHub projektu Openfire.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIgniterealtime Openfire
APPIgniterealtime≤ 4.4.2
Powiązane podatności
Privilege escalation w Ignite Realtime Openfire przez komponent ROOM_CACHE
Path traversal w Pascom Cloud Phone System przez błąd konfiguracji NGINX/Tomcat
Openfire is an XMPP server licensed under the Open Source Apache License. Openfire's administrative console, a...
An issue in Ignite Realtime Openfire before 4.8.1 allows a remote attacker to escalate privileges via the admi...
OpenFire XMPP Server before 3.10 accepts self-signed certificates, which allows remote attackers to perform un...