Tandoor Recipes affected by Blind SSRF with Internal Network Access via Recipe Import
Tandoor Recipes possui uma falha no recurso de importação de receitas que permite que usuários autenticados enganem o servidor para se conectar a redes internas ou serviços em nuvem sem validação adequada. Isso pode expor informações sensíveis sobre a configuração interna do servidor.
Existe uma vulnerabilidade de SSRF Blind na funcionalidade de importação de receitas Cookmate (cookbook/integration/cookmate.py) onde a validação de URL não é realizada após redirecionamentos HTTP, permitindo que qualquer usuário autenticado force conexões do servidor para recursos internos ou externos arbitrários. O vetor de ataque requer credenciais de usuário válidas; o impacto inclui reconhecimento de rede interna, divulgação de metadados em nuvem e possível vazamento do endereço IP real.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →