CWE-Referenz › CWE-918: Server-Side Request Forgery (SSRF)
CWE-918: Server-Side Request Forgery (SSRF)
CWE ID: 918
Name: Server-Side Request Forgery (SSRF)
Beschreibung
Der Webserver empfängt eine URL oder eine ähnliche Anfrage von einer vorgelagerten Komponente und ruft den Inhalt dieser URL ab, stellt jedoch nicht ausreichend sicher, dass die Anfrage an das erwartete Ziel gesendet wird.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-918: Server-Side Request Forgery (SSRF) werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen