FoodCoopShop 服务器端请求伪造漏洞 (CVE-2023-46725)

admin 2023-11-29 18:24:02 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
中危 FoodCoopShop 服务器端请求伪造漏洞 (CVE-2023-46725)

CVE编号

CVE-2023-46725

利用情况

暂无

补丁情况

官方补丁

披露时间

2023-11-02
漏洞描述
FoodCoopShop是一个为食品合作社和本地商店提供的开源软件。在3.6.1之前的版本中存在服务器端请求伪造漏洞。在网络模块中,制造商账户可以使用“/api/updateProducts.json”端点来让服务器发送请求到任意主机。这意味着服务器可以作为代理进入服务器所在的内部网络。此外,对有效图像的检查不足,导致出现时序问题。例如,通过使用一个自定义服务器,在HEAD请求上返回200,然后在第一个GET请求上返回有效图像,然后在第二个GET请求上返回302重定向到最终目标,服务器将复制重定向目标处的任意文件,从而形成完整的服务器端请求伪造漏洞。版本3.6.1修复了此漏洞。
解决建议
"将组件 foodcoopshop/foodcoopshop 升级至 3.6.1 及以上版本"
参考链接
https://github.com/foodcoopshop/foodcoopshop/commit/0d5bec5c4c22e1affe7fd321a...
https://github.com/foodcoopshop/foodcoopshop/pull/972
https://github.com/foodcoopshop/foodcoopshop/security/advisories/GHSA-jhww-fx2j-3rf7
https://pastebin.com/8K5Brwbq
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 foodcoopshop foodcoopshop * From (including) 3.2.0 Up to (including) 3.6.0
阿里云评分 5.9
  • 攻击路径 远程
  • 攻击复杂度 复杂
  • 权限要求 普通权限
  • 影响范围 全局影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 无影响
  • 数据完整性 无影响
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
CWE-367 检查时间与使用时间(TOCTOU)的竞争条件
CWE-918 服务端请求伪造(SSRF)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0