Уязвимости
Инъекция заголовка Host
Также известно как: Инъекция X-Forwarded-Host, Злоупотребление виртуальным хостом
Определение
Уязвимость, при которой приложение доверяет HTTP-заголовку Host (или X-Forwarded-Host) при построении URL, что позволяет перенаправлять пользователей или отравлять кеши.
Примеры
- Запуск сброса пароля, при котором по почте уходит ссылка https://attacker.com/reset?token=... потому что приложение использует Host.
- Отравление кеша CDN заголовком X-Forwarded-Host, чтобы /index возвращал URL атакующего.
Связанные термины
Отравление кеша
Атака, при которой в общий кеш записывается вредоносный ответ, и последующие пользователи получают контент, контролируемый атакующим.
Расщепление HTTP-ответа
Уязвимость инъекции, при которой недоверенные символы CR/LF во входе пользователя заставляют сервер выдавать дополнительные подконтрольные злоумышленнику HTTP-ответы.
Open Redirect
Open Redirect — definition coming soon.
Подделка запросов на стороне сервера (SSRF)
Веб-уязвимость, позволяющая злоумышленнику заставить сервер выполнять HTTP- или иные сетевые запросы по выбору атакующего, как правило к внутренним системам.
Нарушенная аутентификация
Категория уязвимостей, при которой дефекты аутентификации или управления сессиями позволяют атакующему выдавать себя за легитимных пользователей или захватывать аккаунты.