Coturn - это бесплатная реализация TURN и STUN сервера с открытым исходным кодом. Coturn до версии 4.5.2 по умолчанию не позволяет узлам по…
Coturn - это бесплатная реализация TURN и STUN сервера с открытым исходным кодом. Coturn до версии 4.5.2 по умолчанию не позволяет узлам подключаться и ретранслировать пакеты на loopback-адреса в диапазоне `127.x.x.x`. Однако было замечено, что при отправке запроса `CONNECT` со значением `XOR-PEER-ADDRESS` равным `0.0.0.0` был получен успешный ответ и впоследствии `CONNECTIONBIND` также получил успешный ответ. После этого Coturn может ретранслировать пакеты на loopback-интерфейс. Кроме того, когда coturn прослушивает IPv6, что является значением по умолчанию, доступ к loopback-интерфейсу также можно получить, используя либо `[::1]`, либо `[::]` в качестве адреса узла. Используя адрес `0.0.0.0` в качестве адреса узла, злоумышленник сможет ретранслировать пакеты на loopback-интерфейс, если не указано `--denied-peer-ip=0.0.0.0` (или аналогичный). Поскольку конфигурация по умолчанию подразумевает, что loopback-узлы не разрешены, администраторы coturn могут не устанавливать параметр `denied-peer-ip`. Проблема исправлена в версии 4.5.2. В качестве обходного решения адреса в адресном блоке `0.0.0.0/8`, `[::1]` и `[::]` должны быть запрещены по умолчанию, если не указано `--allow-loopback-peers`.
Продукт получает запрос, сообщение или директиву от вышестоящего компонента, однако не сохраняет должным образом исходный источник запроса перед его перенаправлением внешнему субъекту, находящемуся за пределами сферы контроля продукта. Это создаёт видимость того, что продукт является источником запроса, фактически превращая его в прокси или иного посредника между вышестоящим компонентом и внешним субъектом.
https://cwe.mitre.org/data/definitions/441.html →Открыть в коллекции CWE →Злоумышленник компрометирует промежуточную систему, используемую для обработки XML-содержимого, и принуждает её изменять и/или перенаправлять обработку содержимого. Атаки с обходом маршрутизации XML являются атаками типа «злоумышленник посередине» (CAPEC-94). Злоумышленник компрометирует или внедряет промежуточную систему в процессе обработки XML-сообщения. Например, WS-Routing может использоваться для задания ряда узлов или промежуточных элементов, через которые проходит содержимое. Если любой из промежуточных узлов в этом маршруте скомпрометирован злоумышленником, он может использоваться для атаки с обходом маршрутизации. Из скомпрометированной системы злоумышленник способен направлять XML-обработку на другие узлы по своему выбору и изменять ответы так, чтобы нормальная цепочка обработки не знала о перехвате. Данная система может пересылать сообщение внешнему объекту и скрывать пересылку и обработку от легитимных систем обработки путём изменения информации заголовка.
https://capec.mitre.org/data/definitions/219.html →Открыть в коллекции CAPEC →Прозрачный прокси-сервер выступает посредником между клиентом и сетью Интернет. Он перехватывает все запросы, исходящие от клиента, и перенаправляет их по назначению. Прокси-сервер также перехватывает все ответы, адресованные клиенту, и пересылает их клиенту. Всё это происходит прозрачно для клиента.
https://capec.mitre.org/data/definitions/465.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| coturn | Отслеживается | |
| coturn | Отслеживается | |
| coturn | Отслеживается | |
| coturn | Отслеживается | |
| coturn | Отслеживается | |
| coturn | Отслеживается | |
| coturn | * | Отслеживается |
| fedora | * | Отслеживается |