Tandoor Recipes affected by Blind SSRF with Internal Network Access via Recipe Import
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 7.7epss 0.3%
probabilidad de explotación
0.3%top 79% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Tandoor Recipes tiene una falla en su función de importación de recetas que permite que usuarios autenticados engañen al servidor para conectarse a redes internas o servicios en la nube sin validación adecuada. Esto podría exponer información sensible sobre la configuración interna del servidor.
Detalle técnico
Existe una vulnerabilidad de SSRF Blind en la funcionalidad de importación de recetas Cookmate (cookbook/integration/cookmate.py) donde la validación de URL no se realiza después de redirecciones HTTP, permitiendo que cualquier usuario autenticado fuerce conexiones del servidor a recursos internos o externos arbitrarios. El vector de ataque requiere credenciales de usuario válidas; el impacto incluye reconocimiento de red interna, divulgación de metadatos en la nube y posible filtración de la dirección IP real.
Resumen generado y traducido por IA a partir de la descripción oficial.
Tandoor Recipes is an application for managing recipes, planning meals, and building shopping lists. Prior to 2.5.1, there is a Blind Server-Side Request Forgery (SSRF) vulnerability in the Cookmate recipe import feature of Tandoor Recipes. The application fails to validate the destination URL after following HTTP redirects, allowing any authenticated user (including standard users without administrative privileges) to force the server to connect to arbitrary internal or external resources. The vulnerability lies in cookbook/integration/cookmate.py, within the Cookmate integration class. This vulnerability can be leveraged to scan internal network ports, access cloud instance metadata (e.g., AWS/GCP Metadata Service), or disclose the server's real IP address. This vulnerability is fixed in 2.5.1.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N