Certaines versions de Mattermost n'appliquent pas le filtre de connexions internes aux requêtes vers les endpoints OAuth. Un administrateur système peut ainsi faire requêter le serveur vers des adresses internes et lire les réponses au travers des endpoints de jeton et userinfo configurés.
Analyse technique
Le filtre destiné à empêcher les connexions vers le réseau interne est omis pour des requêtes OAuth. Une configuration OAuth contrôlée par un administrateur peut donc orienter le serveur Mattermost vers des destinations internes et récupérer leur réponse dans le cadre du flux OAuth.
Impact, versions et correctif
Détection / vérification
Examiner les journaux HTTP sortants et les changements de configuration OAuth pour des destinations RFC1918, loopback, link-local ou de métadonnées cloud. Corréler avec les actions des administrateurs système.
Action recommandée
Mettre à jour Mattermost vers une version corrigée publiée par l'éditeur, auditer les endpoints OAuth configurés et restreindre les flux réseau sortants du serveur.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).