Voltar para o Labs
Fraqueza (CWE)

CWE-918

Server-Side Request Forgery (SSRF)

Sobre

O servidor web recebe uma URL ou requisição semelhante de um componente a montante e recupera o conteúdo dessa URL, mas não garante suficientemente que a requisição está sendo enviada ao destino esperado.

Consequências comuns

  • Confidencialidade → Ler Dados da Aplicação
  • Integridade → Executar Código ou Comandos Não Autorizados
  • Controle de Acesso → Contornar Mecanismo de Proteção

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-918?

O servidor web recebe uma URL ou requisição semelhante de um componente a montante e recupera o conteúdo dessa URL, mas não garante suficientemente que a requisição está sendo enviada ao destino esperado. Consequências comuns Confidencialidade → Ler Dados da Aplicação Integridade → Executar Código ou Comandos Não Autorizados Controle de Acesso → Contornar Mecanismo de Proteção

Quais plataformas CWE-918 afeta?

CWE-918 já foi observada em: Web Based, AI/ML, Web Server.

Quantas CVEs a Rainforest acompanha para CWE-918?

O Rainforest Labs acompanha atualmente 2 CVEs publicadas associadas a CWE-918. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.