Volver a Labs
Debilidad (CWE)

CWE-918

Falsificación de solicitudes del lado del servidor (SSRF)

Acerca de

El servidor web recibe una URL o una solicitud similar de un componente anterior y recupera el contenido de esa URL, pero no garantiza suficientemente que la solicitud se esté enviando al destino esperado.

Consecuencias comunes

  • Confidencialidad → Leer datos de la aplicación
  • Integridad → Ejecutar código o comandos no autorizados
  • Control de acceso → Eludir un mecanismo de protección

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-918?

El servidor web recibe una URL o una solicitud similar de un componente anterior y recupera el contenido de esa URL, pero no garantiza suficientemente que la solicitud se esté enviando al destino esperado. Consecuencias comunes Confidencialidad → Leer datos de la aplicación Integridad → Ejecutar código o comandos no autorizados Control de acceso → Eludir un mecanismo de protección

¿Qué plataformas afecta CWE-918?

CWE-918 se ha observado en: Web Based, AI/ML, Web Server.

¿Cuántas CVE rastrea Rainforest para CWE-918?

Rainforest Labs rastrea actualmente 2 CVE publicadas asociadas a CWE-918. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.