Vulnerabilidades

SSRF

Español

Resumen

Ataque que usa un servidor como trampolín para alcanzar recursos internos a los que no debería poder acceder.

Detalles

Abreviatura de Server-Side Request Forgery. Hace que un servidor emita una solicitud arbitraria, buscando acceso no autorizado a la red interna o a los metadatos. En entornos en la nube, un objetivo habitual es el servicio de metadatos de la instancia (como 169.254.169.254), que puede exponer credenciales y provocar una fuga de información grave.

Más términos de Seguridad