OPeNDAP Hyrax позволяет раскрывать SSRF и учетные данные через непроверенные перенаправления HTTP, которые обходят список разрешений AllowedHosts и передают заголовки Earthdata (User-Id, Echo-Token) на конечные точки, контролируемые злоумышленниками.
Показать оригинальное описание (EN)
OPeNDAP Hyrax allows SSRF and credential disclosure via unvalidated HTTP redirects that bypass the AllowedHosts allowlist and leak Earthdata headers (User-Id, Echo-Token) to attacker-controlled endpoints.
Характеристики атаки
Последствия
Строка CVSS v3.1