ZimaOS - это форк CasaOS, операционной системы для устройств Zima и систем x86-64 с UEFI. До версии 1.5.3 прокси-конечная точка (/v1/sys/pr…
ZimaOS - это форк CasaOS, операционной системы для устройств Zima и систем x86-64 с UEFI. До версии 1.5.3 прокси-конечная точка (/v1/sys/proxy), подверженная веб-интерфейсу ZimaOS, может злоупотреблять (через внешне достижимый домен с использованием туннеля Cloudflare) для подачи запросов на внутренние службы локального хоста. Это приводит к неаутентифицированному доступу к внутренним конечным точкам и чувствительным локальным услугам, когда продукт доступен из Интернета через туннель Cloudflare. Эта проблема была исправлена в версии 1.5.3.
Веб-сервер получает URL или аналогичный запрос от вышестоящего компонента и извлекает содержимое по этому URL, однако не обеспечивает в достаточной мере, что запрос направляется к ожидаемому адресату.
https://cwe.mitre.org/data/definitions/918.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/664.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| zimaos | * | Отслеживается |