Glosario Seguridad

SSRF

SSRF (server-side request forgery) es una vulnerabilidad que permite a un atacante hacer que un servidor envíe peticiones a lugares a los que no debería, como sistemas internos.

Última revisión:

AdSense Placeholder
Slot: header_reference_page

En detalle

Las funciones que obtienen una URL aportada por el usuario, como las vistas previas de enlaces o los webhooks, pueden dirigirse a localhost, a rangos de red privados o a servicios de metadatos de la nube a los que el atacante no llega directamente. Defensas: resolver primero el nombre de host y rechazar direcciones privadas y de bucle local, permitir solo los esquemas necesarios y no seguir redirecciones a ciegas.

Véase también

  • Glosario Localhost
    Localhost es el nombre estándar de «este ordenador»: una dirección de bucle local que devuelve el tráfico de red a su propia máquina.
  • Glosario Redirección
    Una redirección es una respuesta del servidor que envía al navegador a otra URL, usando un código de estado 3xx y una cabecera Location.
  • Glosario Vulnerabilidad
    Una vulnerabilidad es una debilidad en el software, el hardware o un proceso que un atacante podría explotar para hacer algo no previsto.
AdSense Placeholder
Slot: footer_leaderboard