Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función de lista de denegación en Smokescreen (CVE-2022-29188)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
21/05/2022
Última modificación:
07/06/2022

Descripción

Smokescreen es un proxy HTTP. El principal caso de uso de Smokescreen es evitar los ataques de tipo server-side request forgery (SSRF) en los que atacantes externos aprovechan el comportamiento de las aplicaciones para conectarse o explorar la infraestructura interna. Smokescreen también ofrece una opción para denegar el acceso a URLs adicionales (por ejemplo, externas) mediante una lista de denegación. Se presentaba un problema en Smokescreen que permitía omitir la función de lista de denegación rodeando el nombre de host con corchetes (por ejemplo, "[ejemplo.com]"). Esto sólo afectaba a la funcionalidad de proxy HTTP de Smokescreen. Las peticiones HTTPS no están afectadas. Smokescreen versión 0.0.4 contiene un parche para este problema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stripe:smokescreen:*:*:*:*:*:*:*:* 0.0.4 (excluyendo)