Vulnerabilidad en el módulo st (CVE-2017-16224)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019
Descripción
st es un módulo para servir archivos estáticos. Un atacante puede manipular una petición que resulta en un error HTTP 301 (redirección) a un dominio totalmente distinto. Una petición para: http://some.server.com//nodesecurity.org/%2e%2e resultaría en un error 301 a //nodesecurity.org/%2e%2e, el cual se consideraría una redirección correcta por la mayoría de navegadores. Esto se debe a que // se traduce en el esquema actual en uso. Factor mitigador: para que esto funcione, st debe estar sirviendo desde el root de un servidor (/) en lugar del típico subdirectorio (/static/) y la URL de redirección debe terminar con algún tipo de URL cifrada en .. ("%2e%2e", "%2e.", ".%2e").
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:st_project:st:*:*:*:*:*:node.js:*:* | 1.2.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



