← Übersicht

F06 Wetell-Download gegen SSRF und falsche Dokumente härten

Frühere Version vom 2026-07-16T18:39:13.335375+02:00 · zur aktuellen Fassung

Wetell-Download gegen SSRF und falsche Dokumente härten

Finding: F06 Priorität: P0 Status: OFFEN Stand: 2026-07-16

Problembeschreibung

Ziel

Nur authentisierte WEtell-PDFs erlaubter Hosts/Redirects erreichen die Ablage; interne Ressourcen bleiben unerreichbar.

Aufgabe

  1. HTTPS-/Host-/Pfad-/IP-/Redirect-Policy bauen.
  2. Bytes/Stream statt Serverpfad übertragen.
  3. Magic, MIME, Größe, Parsebarkeit prüfen; Ziel nur bei gleichem Hash akzeptieren.

Scope

Harte Spezifikation

Harte Quality Gateways

Code Blast

Code-Impact-Analyse

Risikoanalyse

| Risiko | Eintritt | Schaden | |---|---|---| | SSRF | mittel | kritisch | | Falsches Dokument | mittel | kritisch |

Strategie zur Risikonullierung

  1. Prevent: egress allowlist/Bytevertrag.
  2. Detect: Magic/MIME/Parser/Hash.
  3. Contain: Quarantäne.
  4. Recover: Original/Audit-Hash.

Abschlussnachweis

Erledigt erst, wenn alle MUST-Spezifikationen implementiert, alle Gateways mit unveränderlicher Evidenz grün und Restrisiken technisch ausgeschlossen oder ausdrücklich fachlich akzeptiert sind.