Fulcio to certificate authority do wydawania certyfikatów podpisywania kodu dla tożsamości OpenID Connect (OIDC). Przed wersją 1.8.5 funkcja metaRegex() w Fulcio używała niezakotwiczonego regex, umożliwiając atakującym obejść walidację adresu URL MetaIssuer i wyzwolić SSRF do dowolnych usług wewnętrznych. Ponieważ SSRF może wyzwalać tylko żądania GET, nie można zmutować stanu, a odpowiedź z żądania GET nie jest zwracana do wywołującego, co uniemożliwia eksfiltrację danych. Złośliwy aktor może próbować badać sieć wewnętrzną poprzez Blind SSRF. Luka została naprawiona w wersji 1.8.5.
▸ Pokaż oryginał (EN)
Fulcio is a certificate authority for issuing code signing certificates for an OpenID Connect (OIDC) identity. Prior to 1.8.5, Fulcio's metaRegex() function uses unanchored regex, allowing attackers to bypass MetaIssuer URL validation and trigger SSRF to arbitrary internal services. Since the SSRF only can trigger GET requests, the request cannot mutate state. The response from the GET request is not returned to the caller so data exfiltration is not possible. A malicious actor could attempt to probe an internal network through Blind SSRF. This vulnerability is fixed in 1.8.5.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:NLinuxfoundation Fulcio
APPLinuxfoundation< 1.8.5
Powiązane podatności
Fulcio is a free-to-use certificate authority for issuing code signing certificates for an OpenID Connect (OID...
containerd CRI plugin: brak walidacji etykiet obrazu umożliwia RCE na hoście
CloudNativePG: eskalacja uprawnień do superużytkownika PostgreSQL przez metrics exporter
AGL app-framework-main: Zip Slip + TOCTOU umożliwiają zapis dowolnych plików
Spinnaker Echo: nieograniczony dostęp SPeL umożliwia RCE