セキュリティ

HTTP Cache Poisoning キャッシュポイゾニング

 

 

問題

キャッシュ機能に脆弱性がある場合に、悪人が悪意のあるJavaScriptをアプリケーションにキャッシュさせることで、キャッシュファイルが汚染されて、エンドユーザがキャッシュにアクセスした際にXSSなどの攻撃を受けてしまう。

  1. 悪人が悪意のあるスクリプトをサーバにキャッシュさせる
    キャッシュファイルに保存される
  2. エンドユーザがサイトにアクセスして汚染されたキャッシュファイルを閲覧することで、XSSが実行される><

 

解決

  • ミドルウェアやモジュールアップデートによるキャッシュ脆弱性の解消

 

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)