Open redirects on some federation and push requests
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El servidor Synapse de Matrix podría ser redirigido para realizar solicitudes a direcciones de red interna al procesar solicitudes de federación y notificaciones push, exponiendo potencialmente la infraestructura interna. Esto sucede porque los dominios proporcionados por el usuario no se validaban adecuadamente para prevenir el acceso a rangos de IP privados.
Vulnerabilidad de redirección abierta (CWE-601) en los controladores de federación y notificaciones push de Synapse, donde las solicitudes a dominios controlados por el usuario carecen de validación de dirección IP, permitiendo que los atacantes disparen conexiones a infraestructura interna (direcciones RFC 1918, loopback). El impacto es limitado por el control restringido del tipo de solicitud y modificación limitada del cuerpo, pero podría facilitar ataques SSRF contra servicios internos.