You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Le serveur ne met pas en place de mesure de protection contre les attaques par injection d’entête “Host”. Le serveur répond à toutes les requêtes même si le nom de l’entête “Host” est arbitraire.
Risque
Un attaquant pourrait exploiter l’absence d’une telle protection afin de réaliser une attaque par empoisonnement de cache ou encore faire réaliser des requêtes arbitraires par le serveur (SSRF). La possibilité de réaliser de telles attaques est très dépendant des fonctionnalités de l’application servie par Nginx.
Tasks
mettre en place une validation de l’entête “Host” en utilisant la directive “server_name”, tel que défini dans le rapport détaillé.
The text was updated successfully, but these errors were encountered:
Constat
Le serveur ne met pas en place de mesure de protection contre les attaques par injection d’entête “Host”. Le serveur répond à toutes les requêtes même si le nom de l’entête “Host” est arbitraire.
Risque
Un attaquant pourrait exploiter l’absence d’une telle protection afin de réaliser une attaque par empoisonnement de cache ou encore faire réaliser des requêtes arbitraires par le serveur (SSRF). La possibilité de réaliser de telles attaques est très dépendant des fonctionnalités de l’application servie par Nginx.
Tasks
The text was updated successfully, but these errors were encountered: