Web キャッシュポイズニング

medium Web App Scanning プラグイン ID 113338

概要

Web キャッシュポイズニング

説明

キャッシングシステムがアプリケーションで検出され、Web キャッシュポイズニングに対して脆弱です。特定のキーのない入力 (キャッシュキーの生成時に含まれないヘッダーまたはクッキー) を操作することで、ユーザー制御の入力を含む応答をキャッシュシステムに強制的にキャッシュさせることが可能でした。応答が、プロキシサーバーで一般的に見られる共有 Web キャッシュなどにキャッシュされている場合、そのキャッシュのすべてのユーザーは、キャッシュエントリがパージされるまで、悪意のあるコンテンツを受信し続けます。

ソリューション

影響を受ける入力またはページのキャッシュを無効にします。影響を受ける入力とキャッシング動作の両方が必要な場合は、入力がキャッシュキーに含まれるようにキャッシュを構成してください。

参考資料

https://i.blackhat.com/us-18/Thu-August-9/us-18-Kettle-Practical-Web-Cache-Poisoning-Redefining-Unexploitable.pdf

https://owasp.org/www-community/attacks/Cache_Poisoning

プラグインの詳細

深刻度: Medium

ID: 113338

タイプ: remote

ファミリー: Web Applications

公開日: 2022/9/6

更新日: 2023/8/9

スキャン テンプレート: api, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 2.7

CVSS v2

リスクファクター: Medium

基本値: 5.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Medium

基本値: 6.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVSS スコアのソース: Tenable

参照情報