CVE-2024-41664

Canarytokens help track activity and actions on a network. Prior to `sha-8ea5315`, Canarytokens.org was vulnerable to a blind SSRF in the Webhook alert feature. When a Canarytoken is created, users choose to receive alerts either via email or via a webhook. If a webhook is supplied when a Canarytoken is first created, the site will make a test request to the supplied URL to ensure it accepts alert notification HTTP requests. No safety checks were performed on the URL, leading to a Server-Side Request Forgery vulnerability. The SSRF is Blind because the content of the response is not displayed to the creating user; they are simply told whether an error occurred in making the test request. Using the Blind SSRF, it was possible to map out open ports for IPs inside the Canarytokens.org infrastructure. This issue is now patched on Canarytokens.org. Users of self-hosted Canarytokens installations can update by pulling the latest Docker image, or any Docker image after `sha-097d91a`.
Configurations

No configuration.

History

21 Nov 2024, 09:32

Type Values Removed Values Added
References () https://github.com/thinkst/canarytokens/security/advisories/GHSA-g6h5-pf7p-qmvj - () https://github.com/thinkst/canarytokens/security/advisories/GHSA-g6h5-pf7p-qmvj -

24 Jul 2024, 12:55

Type Values Removed Values Added
Summary
  • (es) Los Canarytokens ayudan a rastrear la actividad y las acciones en una red. Antes de `sha-8ea5315`, Canarytokens.org era vulnerable a SSRF ciego en la función de alerta de Webhook. Cuando se crea un Canarytoken, los usuarios eligen recibir alertas por correo electrónico o mediante un webhook. Si se proporciona un webhook cuando se crea un Canarytoken por primera vez, el sitio realizará una solicitud de prueba a la URL proporcionada para garantizar que acepta solicitudes HTTP de notificación de alerta. No se realizaron comprobaciones de seguridad en la URL, lo que provocó una vulnerabilidad de Server-Side Request Forgery. El SSRF es ciego porque el contenido de la respuesta no se muestra al usuario creador; simplemente se les dice si ocurrió un error al realizar la solicitud de prueba. Utilizando Blind SSRF, fue posible mapear puertos abiertos para IP dentro de la infraestructura de Canarytokens.org. Este problema ya está solucionado en Canarytokens.org. Los usuarios de instalaciones de Canarytokens autohospedadas pueden actualizar extrayendo la última imagen de Docker o cualquier imagen de Docker después de `sha-097d91a`.

23 Jul 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-23 17:15

Updated : 2024-11-21 09:32


NVD link : CVE-2024-41664

Mitre link : CVE-2024-41664

CVE.ORG link : CVE-2024-41664


JSON object : View

Products Affected

No product.

CWE
CWE-918

Server-Side Request Forgery (SSRF)