Glossaire Sécurité

SSRF

Le SSRF (server-side request forgery) est une vulnérabilité qui permet à un attaquant de faire envoyer par un serveur des requêtes vers des endroits où il ne devrait pas aller, comme des systèmes internes.

Dernière vérification:

AdSense Placeholder
Slot: header_reference_page

En détail

Les fonctions qui récupèrent une URL fournie par l'utilisateur, comme les aperçus de liens ou les webhooks, peuvent être dirigées vers localhost, des plages de réseau privé ou des services de métadonnées du cloud que l'attaquant ne peut pas joindre directement. Défenses : résoudre d'abord le nom d'hôte et refuser les adresses privées et de bouclage, n'autoriser que les schémas nécessaires et ne pas suivre aveuglément les redirections.

Voir aussi

  • Glossaire Localhost
    Localhost est le nom standard de « cet ordinateur » : une adresse de bouclage qui renvoie le trafic réseau vers votre propre machine.
  • Glossaire Redirection
    Une redirection est une réponse du serveur qui envoie le navigateur vers une autre URL, avec un code d'état 3xx et un en-tête Location.
  • Glossaire Vulnérabilité
    Une vulnérabilité est une faiblesse d'un logiciel.
AdSense Placeholder
Slot: footer_leaderboard