Vulnerabilidad en la función de lista de denegación en Smokescreen (CVE-2022-29188)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
21/05/2022
Última modificación:
07/06/2022
Descripción
Smokescreen es un proxy HTTP. El principal caso de uso de Smokescreen es evitar los ataques de tipo server-side request forgery (SSRF) en los que atacantes externos aprovechan el comportamiento de las aplicaciones para conectarse o explorar la infraestructura interna. Smokescreen también ofrece una opción para denegar el acceso a URLs adicionales (por ejemplo, externas) mediante una lista de denegación. Se presentaba un problema en Smokescreen que permitía omitir la función de lista de denegación rodeando el nombre de host con corchetes (por ejemplo, "[ejemplo.com]"). Esto sólo afectaba a la funcionalidad de proxy HTTP de Smokescreen. Las peticiones HTTPS no están afectadas. Smokescreen versión 0.0.4 contiene un parche para este problema
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:stripe:smokescreen:*:*:*:*:*:*:*:* | 0.0.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



