Vulnerabilidades
Inyección de cabecera Host
También conocido como: Inyección de X-Forwarded-Host, Abuso de virtual host
Definición
Vulnerabilidad en la que la aplicación confía en la cabecera HTTP Host (o X-Forwarded-Host) para construir URLs, permitiendo redirigir usuarios o envenenar cachés.
Ejemplos
- Disparar un password reset que envía un enlace a https://attacker.com/reset?token=... porque la app usa Host.
- Envenenar una caché CDN enviando X-Forwarded-Host para que /index emita URLs del atacante.
Términos relacionados
Envenenamiento de caché
Ataque que almacena una respuesta maliciosa en una caché compartida para que otros usuarios reciban después el contenido del atacante.
División de respuestas HTTP
Vulnerabilidad de inyección donde caracteres CR/LF en la entrada del usuario obligan al servidor a emitir respuestas HTTP adicionales controladas por el atacante.
Open Redirect
Open Redirect — definition coming soon.
Server-Side Request Forgery (SSRF)
Vulnerabilidad web que permite a un atacante hacer que el servidor realice peticiones HTTP u otras hacia recursos elegidos por él, normalmente sistemas internos.
Autenticación rota
Categoría de vulnerabilidades en la que fallos de autenticación o gestión de sesión permiten al atacante suplantar a usuarios legítimos o tomar cuentas.