Mengapa penting
Memungkinkan pengguna ruang kerja berprivilese rendah yang diautentikasi tetapi sebaliknya untuk berporos ke sumber daya jaringan internal melalui server MaxKB, yang berpotensi mencapai titik akhir metadata cloud atau antarmuka admin internal yang biasanya tidak terbuka.
Vektor serangan
UpdateStoreTool.update_tool meneruskan nilai download_url dan download_callback_url yang disediakan pemanggil ke requests.get tanpa validasi trusted-host atau pengalihan, memungkinkan pengguna ruang kerja yang diautentikasi untuk memicu SSRF terhadap layanan internal.
Sistem yang terdampak
MaxKB 2.0.0 hingga 2.10.4-lts
Mitigasi
Tingkatkan per perbaikan komit GitHub; tambahkan allowlisting trusted-host dan validasi pengalihan untuk permintaan keluar dalam kode manajemen alat.