GCP - Compute Unauthenticated Enum
Compute
Pour plus d'informations sur Compute et VPC (Réseautage), consultez :
GCP - Compute EnumSSRF - Usurpation de requête côté serveur
Si un web est vulnérable à SSRF et qu'il est possible d'ajouter l'en-tête de métadonnées, un attaquant pourrait en abuser pour accéder au jeton OAuth de la SA depuis le point de terminaison des métadonnées. Pour plus d'infos sur SSRF, consultez :
Services exposés vulnérables
Si une instance GCP a un service exposé vulnérable, un attaquant pourrait en abuser pour le compromettre.
Last updated