Kanboard 1.2.52 и более ранние версии содержат уязвимость подделки запросов на стороне сервера, которая позволяет аутентифицированным пользователям обходить защиту SSRF, предоставляя шестнадцатеричное представление IP-адреса в управляемых пользователем URL-адресах. Злоумышленники могут отправлять внутренние IP-адреса в шестнадцатеричной кодировке через функцию создания веб-ссылок, в результате чего cURL разрешается и подключается к внутренним сетевым ресурсам, таким как службы метаданных облачных экземпляров, службы localhost и адреса RFC1918, в то время как фильтр isPrivateURL() в app/Core/Http/Client.php неправильно обрабатывает входные данные как безопасные из-за того, что FILTER_VALIDATE_IP отклоняет недесятичное представление.
Показать оригинальное описание (EN)
Kanboard 1.2.52 and prior contains a server-side request forgery vulnerability that allows authenticated users to bypass SSRF protections by supplying hexadecimal IP address notation in user-controlled URLs. Attackers can submit hexadecimal-encoded internal IP addresses through the web link creation feature, causing cURL to resolve and connect to internal network resources such as cloud instance metadata services, localhost services, and RFC1918 addresses while the isPrivateURL() filter in app/Core/Http/Client.php incorrectly treats the input as safe due to FILTER_VALIDATE_IP rejecting non-dotted-decimal notation.
Характеристики атаки
Последствия
Строка CVSS v4.0