• CWE-918: Server-Side Request Forgery (SSRF)

Der Webserver empfängt eine URL oder eine ähnliche Anfrage von einer vorgelagerten Komponente und ruft den Inhalt dieser URL ab, stellt jedoch nicht ausreichend sicher, dass die Anfrage an das erwartete Ziel gesendet wird.

CWE-Referenz › CWE-918: Server-Side Request Forgery (SSRF)

CWE-918: Server-Side Request Forgery (SSRF)

CWE ID: 918
Name: Server-Side Request Forgery (SSRF)

Beschreibung

Der Webserver empfängt eine URL oder eine ähnliche Anfrage von einer vorgelagerten Komponente und ruft den Inhalt dieser URL ab, stellt jedoch nicht ausreichend sicher, dass die Anfrage an das erwartete Ziel gesendet wird.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-918: Server-Side Request Forgery (SSRF) werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen