PT-2024-40008 · Nginx · Nginx
Publicado
2024-05-23
·
Atualizado
2024-05-23
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum nome ou versão específica de software, portanto, a descrição não se aplica a esta seção.
Descrição
Foi descoberta uma possível vulnerabilidade de injeção de nome de host, que poderia permitir que invasores alterassem a resolução de URLs. Se uma solicitação contiver o cabeçalho HTTP
X-Forwarded-Host, um site usaria seu valor em vez do nome de host HTTP real. Nos casos em que o cache estiver habilitado, isso poderia permitir que um invasor incorporasse uma URL remota como URL base para qualquer site, fazendo com que outros visitantes fossem redirecionados sem saber. É menos provável que essa vulnerabilidade afete servidores executados atrás de um proxy reverso, como o nginx.Recomendações
Para projetos existentes que não sejam executados por trás de um proxy reverso, atualize o arquivo .htaccess com a seguinte configuração para remover o cabeçalho
X-Forwarded-Host de qualquer solicitação:
<IfModule mod headers.c>
RequestHeader unset X-Forwarded-Host
</IfModule>
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nginx