PT-2024-40008 · Nginx · Nginx

Publicado

2024-05-23

·

Atualizado

2024-05-23

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Não há menção a nenhum nome ou versão específica de software, portanto, a descrição não se aplica a esta seção.
Descrição
Foi descoberta uma possível vulnerabilidade de injeção de nome de host, que poderia permitir que invasores alterassem a resolução de URLs. Se uma solicitação contiver o cabeçalho HTTP X-Forwarded-Host, um site usaria seu valor em vez do nome de host HTTP real. Nos casos em que o cache estiver habilitado, isso poderia permitir que um invasor incorporasse uma URL remota como URL base para qualquer site, fazendo com que outros visitantes fossem redirecionados sem saber. É menos provável que essa vulnerabilidade afete servidores executados atrás de um proxy reverso, como o nginx.
Recomendações
Para projetos existentes que não sejam executados por trás de um proxy reverso, atualize o arquivo .htaccess com a seguinte configuração para remover o cabeçalho X-Forwarded-Host de qualquer solicitação:

<IfModule mod headers.c>

  RequestHeader unset X-Forwarded-Host

</IfModule>

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-25GQ-JVX2-VG9X

Produtos afetados

Nginx