CVE

Vulnerabilidad en Directus (CVE-2024-39699)

Severidad:
MEDIA
Type:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
08/07/2024
Última modificación:
09/07/2024

Descripción

Directus es una API y un panel de aplicaciones en tiempo real para administrar el contenido de la base de datos SQL. Ya se informó de una vulnerabilidad SSRF mediante la importación de archivos. Se solucionó resolviendo todos los nombres DNS y verificando si la IP solicitada es una dirección IP interna. Sin embargo, es posible saltarse esta medida de seguridad y ejecutar un SSRF mediante redireccionamientos. Directus permite redireccionamientos al importar archivos desde la URL y no verifica la URL del resultado. Así, es posible ejecutar una solicitud a una IP interna, por ejemplo a 127.0.0.1. Sin embargo, es SSRF ciego, porque Directus también utiliza la técnica de interceptación de respuestas para obtener la información sobre la conexión desde el socket directamente y no muestra una respuesta si la dirección IP es interna. Esta vulnerabilidad se solucionó en 10.9.3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:monospace:directus:*:*:*:*:*:*:*:* 10.9.3 (excluyendo)