Today 'tunepolo' Leaned

HTTPヘッダーインジェクション

概要

改行コードを含む不正なリクエストをサーバに送りつけることで、改ざんされたHTTPレスポンスヘッダーを送らせ、意図しない動作をブラウザに行わせる。

対応方法

  • 言語・WAFのバージョンを上げる。改行コードを含むヘッダーがセットできないようになっている。
  • プログラムで改行コードをチェックする。

参考

Last updated on 5 May 2020
Edit on GitHub