Security-Breakout 001 – Server Side Request Forgery (SSRF)
Bei einem typischen SSRF-Angriff veranlasst der Angreifer den Server, Verbindungen zu internen Diensten innerhalb der Infrastruktur der Organisation herzustellen. In anderen Fällen kann er den Server dazu zwingen, Verbindungen zu beliebigen externen Systemen herzustellen, wodurch möglicherweise sensible Daten wie Zugangsdaten offengelegt werden können.