Open redirects on some federation and push requests
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O servidor Synapse do Matrix poderia ser redirecionado para fazer requisições a endereços de rede interna ao processar pedidos de federação e notificações push, expondo potencialmente a infraestrutura interna. Isso ocorre porque domínios fornecidos por usuários não eram validados adequadamente para impedir acesso a faixas de IP privadas.
Vulnerabilidade de redirecionamento aberto (CWE-601) nos manipuladores de federação e notificações push do Synapse, onde requisições para domínios controlados pelo usuário carecem de validação de endereço IP, permitindo que atacantes disparem conexões para infraestrutura interna (endereços RFC 1918, loopback). O impacto é limitado pelo controle restrito do tipo de requisição e modificação limitada de corpo, mas poderia facilitar ataques SSRF contra serviços internos.