Vulnérabilités
Injection d'en-tête Host
Aussi appelé: Injection X-Forwarded-Host, Abus de virtual host
Définition
Vulnérabilité où l'application fait confiance à l'en-tête HTTP Host (ou X-Forwarded-Host) pour construire des URLs, permettant de rediriger des utilisateurs ou d'empoisonner des caches.
Exemples
- Déclencher une réinitialisation de mot de passe envoyant un lien https://attacker.com/reset?token=... parce que l'app utilise Host.
- Empoisonner un cache CDN en envoyant X-Forwarded-Host pour que /index émette des URLs de l'attaquant.
Termes liés
Empoisonnement de cache
Attaque qui stocke une réponse malveillante dans un cache partagé pour que d'autres utilisateurs reçoivent ensuite le contenu de l'attaquant.
HTTP Response Splitting
Vulnérabilité d'injection où des caractères CR/LF non fiables dans une entrée utilisateur forcent le serveur à émettre des réponses HTTP supplémentaires contrôlées par l'attaquant.
Open Redirect
Open Redirect — definition coming soon.
Server-Side Request Forgery (SSRF)
Vulnérabilité web permettant à un attaquant de pousser un serveur à émettre des requêtes HTTP ou réseau vers des destinations qu'il choisit, souvent des systèmes internes.
Authentification défaillante
Catégorie de vulnérabilités où des failles d'authentification ou de gestion de session permettent à un attaquant d'usurper des comptes légitimes.