Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función defaultIpChecker en el paquete ssrf-agent (CVE-2021-23718)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
22/11/2021
Última modificación:
15/12/2021

Descripción

El paquete ssrf-agent versiones anteriores a 1.0.5 es vulnerable a un ataque de tipo Server-side Request Forgery (SSRF) por medio de la función defaultIpChecker. No comprueba apropiadamente si la IP requerida es privada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ssrf-agent_project:ssrf-agent:*:*:*:*:*:node.js:*:* 1.0.5 (excluyendo)