Web Cache Poisoning

Web Cache Poisoning кара shared cache/CDN да запази attacker-influenced response и да го сервира на други потребители.

Какво е

Web Cache Poisoning кара shared cache/CDN да запази attacker-influenced response и да го сервира на други потребители.

Как работи

Разминаване между cache key и inputs, които влияят на response, позволява некеширан header/parameter да промени съдържанието, което после се кешира под „нормален“ key.

Как да се предотврати

Определете cache key изрично, не позволявайте untrusted headers да променят response без keying, използвайте safe cache-control, нормализирайте requests и тествайте cache behavior.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Web приложения и браузърни атаки