Уязвимость Server-Side Request Forgery (SSRF) в Ghost позволяет злоумышленнику получить доступ к внутренним ресурсам. Этот вопрос затрагива…
Уязвимость Server-Side Request Forgery (SSRF) в Ghost позволяет злоумышленнику получить доступ к внутренним ресурсам. Этот вопрос затрагивает Ghost: от 6.0.0 до 6.0.8, от 5.99.0 до 5.130.3 [1]. Уязвимость возникает, когда используется конечная точка /oembed, инструктирующая параметр type равный 'bookmark'. Это использует функцию fetchBookmarkData. Функция имеет условное выражение, в котором, если тип отличается от упомянутого, она будет использовать функцию processImageFromUrl для обработки иконки и миниатюры. Это позволяет выполнить SSRF-атаку [1]. Источники: - [1] https://fluidattacks.com/advisories/regida - [2] https://github.com/TryGhost/Ghost - [3] https://github.com/TryGhost/Ghost/releases/tag/v6.0.9 - [4] https://github.com/TryGhost/Ghost/security/advisories/GHSA-f7qg-xj45-w956
Веб-сервер получает URL или аналогичный запрос от вышестоящего компонента и извлекает содержимое по этому URL, однако не обеспечивает в достаточной мере, что запрос направляется к ожидаемому адресату.
https://cwe.mitre.org/data/definitions/918.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/664.html →Открыть в коллекции CAPEC →