Nginx 云存储 HTTP 拆分

medium Web App Scanning 插件 ID 113642

简介

Nginx 云存储 HTTP 拆分

描述

扫描程序已检测到 Nginx 配置具有指定的指令位置,可用于查询云存储实例。然而,其可插入包含换行符的任意负载,进而允许恶意攻击者变更要查询的云存储实例。

因此,攻击者可从其控制的云存储中注入任意内容。

解决方案

开发人员应避免评估直接源于不受信任的用户输入的表达式,以防止恶意注入。如果应用程序仍需此类输入,则应严格验证用户提供的数据,通过使用白名单或过滤特殊字符的方法来避免高级表达式注入。

另见

https://book.hacktricks.xyz/network-services-pentesting/pentesting-web/nginx

https://owasp.org/www-community/attacks/HTTP_Response_Splitting

插件详情

严重性: Medium

ID: 113642

类型: remote

发布时间: 2023/3/8

最近更新时间: 2023/3/8

扫描模板: api, basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 1.4

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

CVSS 分数来源: Tenable

漏洞信息

CPE: cpe:2.3:a:nginx:nginx:*:*:*:*:*:*:*:*

参考资料信息