
CVE-2023-25203: Aplicación vulnerable a ataques de SSRF (Server Side Request Forgery)

CVE-2023-25203 identifica una vulnerabilidad en la solución Therefore, que es susceptible a ataques de Server-Side Request Forgery (SSRF) debido a su uso del software Aspose para convertir archivos subidos a formato PDF. La capacidad de este software para manejar una amplia gama de tipos de archivo introduce un riesgo cuando la aplicación no filtra adecuadamente las extensiones innecesarias.
Aspose, el desarrollador del software, ha enfatizado la importancia de las medidas de seguridad para evitar que los servidores ejecuten solicitudes internas, que son la base de los ataques SSRF. La vulnerabilidad en la solución Therefore permite varios métodos de explotación:
Otros posibles exploits incluyen escaneo de puertos, lectura de archivos (aunque Aspose parece ofrecer cierta protección contra esto) e iniciar ataques de denegación de servicio mediante la subida de documentos con referencias a imágenes grandes, consumiendo así recursos significativos del sistema.
Los principales riesgos que plantea esta vulnerabilidad incluyen el robo de credenciales, la divulgación de información sensible a través de archivos de imagen, el mapeo de la infraestructura del sistema de información de la víctima y la provocación de denegación de servicio.
Para mitigar estos riesgos, los ajustes en la configuración del complemento de Aspose, utilizado para el análisis de archivos, pueden prevenir ataques SSRF. Aspose ya ha emitido advertencias sobre los peligros de cargar elementos remotos, lo que sugiere que la concienciación y las medidas proactivas son esenciales para mantener la seguridad.
Therefore Case Manager 2018/2021 y Therefore Solution Designer 2018/202118.4.0 e iguales o inferiores a 26.1.1 son vulnerables a CVE-2023-25203.https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/