Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición POST en WebServiceLocation=http://localhost:8085/UCWebServices/ en Enghouse Web Chat (CVE-2019-16948)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
13/11/2019
Última modificación:
18/11/2019

Descripción

Se descubrió un problema de tipo SSRF en Enghouse Web Chat versión 6.1.300.31. En cualquier petición POST, se puede reemplazar el número de puerto en WebServiceLocation=http://localhost:8085/UCWebServices/ con un rango de puertos para determinar qué es visible en la red interna (a diferencia de lo que el tráfico web general vería en el host del producto). La respuesta de los puertos abiertos es diferente a la de los puertos cerrados. El producto no permite que uno cambie el protocolo: cualquier cosa excepto http(s) arrojará un error; sin embargo, es el tipo de error que permite determinar si un puerto está abierto o no.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:enghouse:web_chat:6.1.300.31:*:*:*:*:*:*:*