Недостаток в обработке HTTP-заголовка libsoup позволяет несколько хостов: заголовки в запросе и возвращают последнее событие для обработки …
Недостаток в обработке HTTP-заголовка libsoup позволяет несколько хостов: заголовки в запросе и возвращают последнее событие для обработки на стороне сервера. Общие передние прокси часто чтят первый хост: заголовок, поэтому это несоответствие может вызвать путаницу хозяина, когда прокси направляет запрос на один бэкэнд, но бэкэнд интерпретирует его как предназначенный для другого хоста. Это несоответствие позволяет атаковать стиль запроса, отравление кэшем или обойти контроль доступа на основе хоста, когда злоумышленник поставляет дубликаты заголовков Host.
Продукт выступает в роли промежуточного HTTP-агента (например, прокси-сервера или межсетевого экрана) в потоке данных между двумя объектами — клиентом и сервером, — однако интерпретирует некорректно сформированные HTTP-запросы или ответы иначе, чем конечные получатели этих сообщений.
https://cwe.mitre.org/data/definitions/444.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/33.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/273.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается |