왜 중요한가
인증되었지만 그 외는 낮은 특권의 워크스페이스 사용자가 MaxKB 서버를 통해 내부 네트워크 리소스로 이동할 수 있게 하며, 잠재적으로 일반적으로 노출되지 않은 클라우드 메타데이터 엔드포인트 또는 내부 관리 인터페이스에 도달합니다.
공격 경로
UpdateStoreTool.update_tool은 신뢰할 수 있는 호스트 또는 리다이렉트 검증 없이 호출자 제공 download_url 및 download_callback_url 값을 requests.get에 전달하여, 인증된 워크스페이스 사용자가 내부 서비스에 대한 SSRF를 트리거할 수 있게 합니다.
영향받는 시스템
MaxKB 2.0.0에서 2.10.4-lts까지
완화 방안
GitHub 커밋 수정에 따라 업그레이드하고, 도구 관리 코드의 아웃바운드 요청에 신뢰할 수 있는 호스트 허용 목록 지정 및 리다이렉트 검증을 추가하십시오.