PT-2022-24469 · Zalando · Zalando Skipper

Hossein Vita

+1

·

Publicado

2022-10-24

·

Atualizado

2023-03-28

·

CVE-2022-38580

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Zalando Skipper anteriores à v0.13.237
Descrição
A vulnerabilidade permite que um invasor explore uma versão vulnerável do proxy para acessar o servidor de metadados interno ou outras URLs não autenticadas, adicionando um cabeçalho específico (X-Skipper-Proxy) à solicitação HTTP. Trata-se de um caso de falsificação de solicitação do lado do servidor (SSRF).
Recomendações
Para resolver o problema, atualize para a versão v0.13.237 ou posterior do Zalando Skipper.
Como solução temporária, considere usar o filtro dropRequestHeader(“X-Skipper-Proxy”) para mitigar o risco de exploração.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38580
GHSA-F2RJ-M42R-6JM2
GO-2022-1086

Produtos afetados

Zalando Skipper