DSMLv2 게이트웨이의 OpenDJ 인증되지 않은 SSRF, 로컬 파일 읽기 및 무제한 읽기 DoS
OpenIdentityPlatform OpenDJ(5.1.1까지)의 DSMLv2 SOAP 게이트웨이(opendj-dsml-servlet)는 구성표 허용 목록, 송신 필터링 또는 크기 제한 없이 공격자가 제공한 xsd:anyURI 값을 서버 측에서 역참조하며 기본적으로 인증 없이 연결할 수 있습니다. 인증되지 않은 원격 공격자는 (1) 내부 서비스 및 클라우드 메타데이터 엔드포인트(SSRF)에 대해 서버 측 요청 위조를 수행하고, (2) 파일: URI를 통해 로컬 파일을 읽고, (3) 무제한 응답 읽기(DoS)를 통해 메모리를 소진하기 위해 값이 URI인 DSML 추가/수정 요청을 제출할 수 있습니다. 5.1.2에서 수정됨: anyURI 역참조는 기본적으로 비활성화되어 있습니다. 활성화되면 http/https 허용 목록으로 제한되고, 루프백/링크-로컬/개인/예약된 대상을 거부하고, HTTP 리디렉션을 거부하고, 읽은 바이트 수를 제한합니다. 이제 게이트웨이에는 기본적으로 컨테이너 관리 인증도 필요합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 94.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 94.00 |
VPI 공식 vpi-v1 기준