Weaknesses of type CWE-918

3,049 results

Falsificação de Solicitação no Servidor (SSRF)

O servidor web recupera conteúdo de uma URL fornecida pelo usuário sem validar adequadamente o destino. Isso permite que um atacante force o servidor a fazer requisições para hosts internos, serviços privados ou sistemas que não deveriam ser acessíveis, contornando controles de rede e autenticação.

Example

Uma aplicação oferece um proxy de imagens: recebe a URL 'http://exemplo.com/foto.jpg' e retorna o conteúdo. Um atacante envia 'http://localhost:8080/admin' ou 'http://192.168.1.100/dados-internos', forçando o servidor a acessar sistemas internos e exfiltrar dados sensíveis.

How to mitigate

Valide e faça whitelist de domínios/IPs permitidos antes de fazer a requisição; rejeite URLs locais, privadas (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) e metadados (169.254.169.254); use DNS pinning e resoluções contínuas. Em clouds, restrinja acesso ao serviço de metadados via iptables ou IMDSv2.

CVE-2021-32639HIGHServer-Side Request Forgery (SSRF) in emissary:emissaryEPSS 1.4%CVE-2020-8138—A missing check for IPv4 nested inside IPv6 in Nextcloud server < 17.0.1, < 16.0.7, and < 15.0.14 allowed a Server-Side Request Forgery (SSREPSS 1.4%CVE-2022-45152CRITICALA blind Server-Side Request Forgery (SSRF) vulnerability was found in Moodle. This flaw exists due to insufficient validation of user-suppliEPSS 1.4%CVE-2023-6199MEDIUMBook Stack v23.10.2 - LFR via Blind SSRFEPSS 1.4%CVE-2021-39339MEDIUMTelefication <= 1.8.0 Open Proxy and Server-Side Request ForgeryEPSS 1.4%CVE-2017-12071—Server-side request forgery (SSRF) vulnerability in file_upload.php in Synology Photo Station before 6.7.4-3433 and 6.3-2968 allows remote aEPSS 1.4%CVE-2022-42343MEDIUMAdobe Campaign Classic Server-Side Request Forgery Arbitrary file system readEPSS 1.4%CVE-2023-3188HIGHServer-Side Request Forgery (SSRF) in owncast/owncastEPSS 1.4%CVE-2022-2352HIGHPost SMTP < 2.1.7 - Admin+ Blind SSRFEPSS 1.3%CVE-2021-3552MEDIUMInsufficient validation on regular expression in EPPUpdateService config file (VA-9825)EPSS 1.3%CVE-2022-0990CRITICALServer-Side Request Forgery (SSRF) in janeczku/calibre-webEPSS 1.3%CVE-2021-28627MEDIUMAdobe Experience Manager Server-side Request Forgery could lead to Security feature bypassEPSS 1.3%CVE-2022-1037—EXMAGE < 1.0.7 - Admin+ Blind SSRFEPSS 1.3%CVE-2020-8135—The uppy npm package < 1.9.3 is vulnerable to a Server-Side Request Forgery (SSRF) vulnerability, which allows an attacker to scan local or EPSS 1.3%CVE-2024-12450MEDIUMRCE, Full Read SSRF, and Arbitrary File Read in infiniflow/ragflowEPSS 1.3%CVE-2022-0766MEDIUMServer-Side Request Forgery (SSRF) in janeczku/calibre-webEPSS 1.3%CVE-2022-1977—WP Ultimate CSV Importer < 6.5.3 - Admin+ Blind SSRFEPSS 1.3%CVE-2022-38931HIGHA Server-Side Request Forgery (SSRF) in fetch_net_file_upload function of baijiacmsV4 v4.1.4 allows remote attackers to force the applicatioEPSS 1.3%CVE-2020-8118—An authenticated server-side request forgery in Nextcloud server 16.0.1 allowed to detect local and remote services when adding a new subscrEPSS 1.3%CVE-2021-1272HIGHCisco Data Center Network Manager Server-Side Request Forgery VulnerabilityEPSS 1.3%