Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-25203 — CVE-2023-25203: Anwendung anfällig für SSRF (Server Side Request Forgery) Angriffe | Kitploit
Tools/GitHubGitHub/trackflaw/cve-2023-25203
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubtrackflaw/cve-2023-25203

CVE-2023-25203

CVE-2023-25203: Anwendung anfällig für SSRF (Server Side Request Forgery) Angriffe

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-25203: Anwendung anfällig für SSRF-Angriffe (Server Side Request Forgery)

image

Beschreibung

CVE-2023-25203 identifiziert eine Sicherheitslücke in der Therefore-Lösung, die aufgrund der Verwendung der Aspose-Software zur Konvertierung hochgeladener Dateien in das PDF-Format anfällig für Server-Side-Request-Forgery-Angriffe (SSRF) ist. Die Fähigkeit dieser Software, eine Vielzahl von Dateitypen zu verarbeiten, birgt ein Risiko, wenn die Anwendung nicht ausreichend unnötige Erweiterungen filtert.

Aspose, der Softwareentwickler, hat die Bedeutung von Sicherheitsmaßnahmen betont, um zu verhindern, dass Server interne Anfragen ausführen, die die Grundlage von SSRF-Angriffen bilden. Die Sicherheitslücke in der Therefore-Lösung ermöglicht mehrere Ausnutzungsmethoden:

  1. Zugriff auf entfernte Ressourcen: Durch die Verwendung einer SVG-Datei kann ein Angreifer die Anwendung dazu bringen, eine HTTP-GET-Anfrage an einen von ihm kontrollierten Server zu senden.
  2. Abruf von Passwort-Hashes: In Windows-Umgebungen kann die Ausnutzung dieser SSRF-Sicherheitslücke Anfragen an einen SMB-Server des Angreifers umleiten und dabei den NetNTLMv2-Hash des von der Anwendung verwendeten Dienstkontos erfassen.
  3. Kartierung des internen Netzwerks: Die Sicherheitslücke ermöglicht es einem Angreifer, die interne Netzwerkstruktur des Clients zu kartieren und möglicherweise den Zielcomputer als Proxy zu verwenden.

Weitere mögliche Exploits umfassen Port-Scans, das Lesen von Dateien (obwohl Aspose hierfür offenbar einen gewissen Schutz bietet) und die Initiierung von Denial-of-Service-Angriffen durch das Hochladen von Dokumenten mit Verweisen auf große Bilder, wodurch erhebliche Systemressourcen verbraucht werden.

Zu den Hauptrisiken dieser Sicherheitslücke gehören der Diebstahl von Anmeldeinformationen, die Offenlegung sensibler Informationen durch Bilddateien, die Kartierung der Infrastruktur des Informationssystems des Opfers sowie die Verursachung von Denial of Service.

Um diese Risiken zu mindern, können Anpassungen an der Konfiguration des Aspose-Plugins, das für die Dateianalyse verwendet wird, SSRF-Angriffe verhindern. Aspose hat bereits vor den Gefahren des Ladens entfernter Elemente gewarnt und darauf hingewiesen, dass Bewusstsein und proaktive Maßnahmen für die Aufrechterhaltung der Sicherheit unerlässlich sind.

CVE-Details

  • Betroffenes Produkt: CVE-2023-25203 betrifft Therefore Case Manager 2018/2021 und Therefore Solution Designer 2018/2021
  • Betroffene Version: Alle Versionen gleich oder niedriger als 18.4.0 und gleich oder niedriger als 26.1.1 sind anfällig für CVE-2023-25203.
  • CVE-ID: CVE-2023-25203.

Weitere Informationen

https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/

Tool herunterladen