Schwachstellen
Web Cache Deception
Auch bekannt als: WCD, Pfadverwirrungs-Cache-Angriff
Definition
Angriff, bei dem eine bösartige URL einen Zwischencache dazu bringt, die authentifizierte, sensible Antwort eines Opfers unter einem öffentlich cachefähigen Pfad zu speichern.
Beispiele
- Versand eines Links /profile/picture.jpg an das Opfer, den der Cache als statisch behandelt, während die App /profile ausliefert.
- Cachen des Banking-Dashboards des Opfers über /dashboard/index.css und Abruf als Angreifer.
Verwandte Begriffe
Cache Poisoning
Angriff, der eine bösartige Antwort in einem geteilten Cache speichert, sodass andere Nutzer später vom Angreifer kontrollierten Inhalt erhalten.
HTTP Request Smuggling
Angriff, der unterschiedliche Interpretationen einer HTTP-Request-Grenze zwischen Frontend-Proxy und Backend-Server ausnutzt, um eine versteckte zweite Anfrage einzuschleusen.
Session Hijacking
Angriff, der die authentifizierte Sitzung eines Opfers übernimmt, indem die Session-ID gestohlen oder gefälscht wird, sodass der Angreifer ohne Zugangsdaten als Nutzer agieren kann.
Defekte Zugriffskontrolle
Schwachstellenklasse, in der Autorisierungsregeln fehlen oder falsch durchgesetzt werden, sodass Benutzer Aktionen oder Daten außerhalb ihrer Rechte erreichen.
Reverse Proxy
Reverse Proxy — definition coming soon.