Tandoor Recipes affected by Blind SSRF with Internal Network Access via Recipe Import
Tandoor Recipes tiene una falla en su función de importación de recetas que permite que usuarios autenticados engañen al servidor para conectarse a redes internas o servicios en la nube sin validación adecuada. Esto podría exponer información sensible sobre la configuración interna del servidor.
Existe una vulnerabilidad de SSRF Blind en la funcionalidad de importación de recetas Cookmate (cookbook/integration/cookmate.py) donde la validación de URL no se realiza después de redirecciones HTTP, permitiendo que cualquier usuario autenticado fuerce conexiones del servidor a recursos internos o externos arbitrarios. El vector de ataque requiere credenciales de usuario válidas; el impacto incluye reconocimiento de red interna, divulgación de metadatos en la nube y posible filtración de la dirección IP real.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →