
CVE-2023-25203 : Application vulnérable aux attaques SSRF (Falsification de requête côté serveur)

CVE-2023-25203 identifie une vulnérabilité dans la solution Therefore, qui est sensible aux attaques par falsification de requête côté serveur (SSRF) en raison de son utilisation du logiciel Aspose pour convertir les fichiers téléchargés au format PDF. La capacité de ce logiciel à gérer une large gamme de types de fichiers introduit un risque lorsque l'application ne parvient pas à filtrer correctement les extensions inutiles.
Aspose, le développeur du logiciel, a souligné l'importance des mesures de sécurité pour empêcher les serveurs d'exécuter des requêtes internes, qui sont à la base des attaques SSRF. La vulnérabilité dans la solution Therefore permet plusieurs méthodes d'exploitation :
Les exploits potentiels supplémentaires incluent le balayage de ports, la lecture de fichiers (bien qu'Aspose semble offrir une certaine protection contre cela), et l'initiation d'attaques par déni de service en téléchargeant des documents contenant des références à de grandes images, consommant ainsi des ressources système importantes.
Les principaux risques posés par cette vulnérabilité incluent le vol d'identifiants, la divulgation d'informations sensibles via des fichiers image, la cartographie de l'infrastructure du système d'information de la victime, et la provocation d'un déni de service.
Pour atténuer ces risques, des ajustements à la configuration du plugin Aspose, utilisé pour l'analyse de fichiers, peuvent prévenir les attaques SSRF. Aspose a déjà émis des avertissements sur les dangers du chargement d'éléments distants, suggérant que la sensibilisation et les mesures proactives sont essentielles pour maintenir la sécurité.
Therefore Case Manager 2018/2021 et Therefore Solution Designer 2018/202118.4.0 et égales ou inférieures à 26.1.1 sont vulnérables à CVE-2023-25203.https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/