CRITICAL🇬🇧 English

CVE-2021-29954

SSRF w Hubs Cloud Reticulum — dostęp do wewnętrznych URL i metadata service

CVSS 9.8v3.1pub. 2021-06-24upd. 2024-11-21

Wbudowana funkcja proxy w oprogramowaniu Reticulum platformy Hubs Cloud umożliwiała nieautoryzowany dostęp do wewnętrznych adresów URL, w tym do usługi metadanych (metadata service). Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Proxy functionality built into Hubs Cloud’s Reticulum software allowed access to internal URLs, including the metadata service. This vulnerability affects Hubs Cloud < mozillareality/reticulum/1.0.1/20210428201255.

🤖 Analiza AI
Jak działa

Funkcja proxy zaimplementowana w Reticulum nie weryfikowała poprawnie docelowych adresów URL, do których kierowane były żądania. Atakujący mógł wysłać spreparowane żądanie do proxy, wskazując na wewnętrzne zasoby infrastruktury, w tym na usługę metadanych chmury. Tego typu atak, znany jako SSRF (Server-Side Request Forgery), pozwala na ominięcie zabezpieczeń sieciowych i odpytywanie zasobów niedostępnych bezpośrednio z zewnątrz.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do wewnętrznych zasobów infrastruktury, w tym do usługi metadanych chmury, co może prowadzić do ujawnienia poufnych danych konfiguracyjnych, tokenów dostępu lub poświadczeń. W konsekwencji możliwe jest naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Hubs Cloud Reticulum do wersji mozillareality/reticulum/1.0.1/20210428201255 lub nowszej. Szczegółowe informacje dostępne są w poradniku bezpieczeństwa Mozilla MFSA2021-21 oraz w zgłoszeniu Bugzilla #1707898.

Kogo dotyczy

Mozilla Hubs Cloud Reticulum w wersjach wcześniejszych niż mozillareality/reticulum/1.0.1/20210428201255

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mozilla Hubs Cloud Reticulum

    APP
    Mozilla
    < 1.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-9680CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Use-after-free w Animation timelines Firefox/Thunderbird — RCE

CVE-2022-26486CRITICAL9.6⚠ KEVPL ✓ten sam vendor

Use-after-free w WebGPU IPC framework Mozilla — sandbox escape

CVE-2019-11708CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Mozilla Firefox/Thunderbird: przełamanie sandbox przez IPC Prompt:Open

CVE-2010-3765CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE w Mozilla Firefox przez błąd nsCSSFrameConstructor::ContentAppended

CVE-2026-84119CRITICAL9.6ten sam vendor

Sandbox escape due to use-after-free in the DOM: Navigation component. This vulnerability was fixed in Firefox...