Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cockpit (CVE-2017-14611)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
10/04/2018
Última modificación:
18/08/2022

Descripción

SSRF (Server Side Request Forgery) en Cockpit 0.13.0 permite que atacantes remotos lean archivos arbitrarios o envíen tráfico TCP a los hosts de la intranet mediante el parámetro url. Esto está relacionado con el uso del componente descontinuado aheinze/fetch_url_contents.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:agentejo:cockpit:0.13.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información