В системе управления контентом Aimeos Pagible до версии 0.10.4 маршрут административного прокси («cmsproxy») уязвим для атаки подделки запроса на стороне сервера (SSRF) через перепривязку DNS. Между этапом проверки URL-адреса и фактическим этапом HTTP-запроса существует состояние гонки между временем проверки и временем использования (TOCTOU), что позволяет злоумышленникам получить доступ к внутренним сетевым ресурсам и конечным точкам облачных метаданных. Версия 0.10.4 устраняет проблему.
Показать оригинальное описание (EN)
In the Aimeos Pagible content management system prior to version 0.10.4, the administrative proxy route (`cmsproxy`) is vulnerable to a Server-Side Request Forgery (SSRF) attack via DNS Rebinding. A Time-of-Check to Time-of-Use (TOCTOU) race condition exists between the URL validation phase and the actual HTTP request phase, allowing attackers to access internal network resources and cloud metadata endpoints. Version 0.10.4 fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v3.1