SSRF into Sandbox Escape through Unsafe Default Configuration
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La configuración predeterminada de Judge0 permite que atacantes escapen del área aislada mediante un truco de solicitud web (SSRF), logrando ejecutar código con privilegios de administrador en el servidor. Esto es crítico porque anula completamente la protección de aislamiento de seguridad del sistema.
Una vulnerabilidad de Server-Side Request Forgery (CWE-918) en la configuración predeterminada de Judge0 permite escape de sandbox (CWE-1393) mediante manejo inseguro de solicitudes internas. Un atacante autenticado puede explotarla para lograr ejecución de código arbitrario como root. La falla proviene del aislamiento insuficiente entre la superficie de ataque SSRF y el entorno de ejecución containerizado, afectando versiones anteriores a 1.13.1.