PT-2024-40188 · Silverstripe · Silverstripe

Publicado

2024-05-23

·

Atualizado

2024-05-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas:
SilverStripe (versões afetadas não especificadas)
Descrição:
A vulnerabilidade permite a falsificação de cabeçalhos HTTP, o que pode levar a vários problemas de segurança, incluindo a contornagem de restrições de IP e da aplicação de SSL. Isso ocorre porque o SilverStripe confia em determinados cabeçalhos HTTP por padrão, o que pode ser explorado por agentes mal-intencionados, a menos que sejam tomadas as devidas precauções. O impacto inclui a não aplicação de Director::forceSSL(), o retorno de endereços IP incorretos por SS HTTPRequest->getIP() e nomes de host falsificados contornando restrições nos controladores do SilverStripe.
Recomendações:
Para mitigar esta vulnerabilidade, siga as instruções em “Codificação Segura: Falsificação de nome de host de solicitação” para ativar as proteções necessárias.
Se o seu site não estiver atrás de um proxy reverso e você estiver usando o Apache com o mod env habilitado, certifique-se de ter a linha SetEnv BlockUntrustedIPs true no seu arquivo .htaccess para estar potencialmente já protegido.
Considere limitar os IPs confiáveis por meio da constante SS TRUSTED PROXY IPS para reduzir o risco de solicitações falsificadas.
Como solução alternativa temporária, considere configurar seu proxy para remover explicitamente cabeçalhos HTTP inválidos de clientes conectados, a fim de impedir que solicitações falsificadas sejam transmitidas por proxies confiáveis.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-87PF-7X99-5XC4

Produtos afetados

Silverstripe