Falhas do tipo CWE-918

3.032 resultados

Falsificação de Solicitação do Lado do Servidor (SSRF)

O servidor web recebe uma URL de um cliente e a recupera sem validar adequadamente o destino, permitindo que um atacante redirecione requisições para hosts internos, serviços privados ou IPs arbitrários. O risco é grave: exposição de dados internos, acesso a serviços administrativos, varredura de rede interna e até execução de código em sistemas conectados.

Exemplo

Uma aplicação oferece um recurso de 'baixar imagem de URL': o usuário envia `https://attacker.com/fetch?url=http://localhost:8080/admin`, e o servidor, sem validar, faz a requisição e retorna o conteúdo da página admin interna ou de um banco de dados local exposto.

Como mitigar

Valide e liste explicitamente domínios/IPs permitidos (whitelist), bloqueie ranges de IPs privados (10.0.0.0/8, 127.0.0.0/8, 169.254.0.0/16, 172.16.0.0/12, 192.168.0.0/16), use esquemas de URL permitidos (apenas http/https) e desabilite redirects automáticos ou validar o destino final. Considere usar um proxy ou gateway isolado para requisições externas.

CVE-2021-32639HIGHServer-Side Request Forgery (SSRF) in emissary:emissaryEPSS 1.4%CVE-2020-8138A missing check for IPv4 nested inside IPv6 in Nextcloud server < 17.0.1, < 16.0.7, and < 15.0.14 allowed a Server-Side Request Forgery (SSREPSS 1.4%CVE-2022-45152CRITICALA blind Server-Side Request Forgery (SSRF) vulnerability was found in Moodle. This flaw exists due to insufficient validation of user-suppliEPSS 1.4%CVE-2023-6199MEDIUMBook Stack v23.10.2 - LFR via Blind SSRFEPSS 1.4%CVE-2021-39339MEDIUMTelefication <= 1.8.0 Open Proxy and Server-Side Request ForgeryEPSS 1.4%CVE-2017-12071Server-side request forgery (SSRF) vulnerability in file_upload.php in Synology Photo Station before 6.7.4-3433 and 6.3-2968 allows remote aEPSS 1.4%CVE-2022-42343MEDIUMAdobe Campaign Classic Server-Side Request Forgery Arbitrary file system readEPSS 1.4%CVE-2023-3188HIGHServer-Side Request Forgery (SSRF) in owncast/owncastEPSS 1.4%CVE-2021-3552MEDIUMInsufficient validation on regular expression in EPPUpdateService config file (VA-9825)EPSS 1.3%CVE-2022-0990CRITICALServer-Side Request Forgery (SSRF) in janeczku/calibre-webEPSS 1.3%CVE-2021-28627MEDIUMAdobe Experience Manager Server-side Request Forgery could lead to Security feature bypassEPSS 1.3%CVE-2022-1037EXMAGE < 1.0.7 - Admin+ Blind SSRFEPSS 1.3%CVE-2020-8135The uppy npm package < 1.9.3 is vulnerable to a Server-Side Request Forgery (SSRF) vulnerability, which allows an attacker to scan local or EPSS 1.3%CVE-2024-12450MEDIUMRCE, Full Read SSRF, and Arbitrary File Read in infiniflow/ragflowEPSS 1.3%CVE-2022-0766MEDIUMServer-Side Request Forgery (SSRF) in janeczku/calibre-webEPSS 1.3%CVE-2022-1977WP Ultimate CSV Importer < 6.5.3 - Admin+ Blind SSRFEPSS 1.3%CVE-2022-38931HIGHA Server-Side Request Forgery (SSRF) in fetch_net_file_upload function of baijiacmsV4 v4.1.4 allows remote attackers to force the applicatioEPSS 1.3%CVE-2020-8118An authenticated server-side request forgery in Nextcloud server 16.0.1 allowed to detect local and remote services when adding a new subscrEPSS 1.3%CVE-2021-1272HIGHCisco Data Center Network Manager Server-Side Request Forgery VulnerabilityEPSS 1.3%CVE-2024-34111MEDIUMSSRF in service connectorEPSS 1.3%