ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

1 ข่าว

CRLF-Powered Desync — ช่องโหว่ขึ้นบรรทัดใหม่จุดเดียว ขยายเป็นการวางยาแคช CDN และยิง XSS ใส่ผู้ใช้จริง

javascript soc vulnerability browser cdn crlf
นักวิจัยสาธิตว่าช่องโหว่ CRLF injection ที่มักถูกจัดเป็นปัญหาเล็กน้อย สามารถยกระดับเป็นการโจมตีแบบ HTTP desync ได้ ต้นเหตุคือการที่เซิร์ฟเวอร์หน้าบ้านถอดรหัสอักขระ %0d%0a ก่อนส่งต่อไปยังเซิร์ฟเวอร์หลังบ้าน ทำให้ผู้โจมตีแทรกส่วนหัวหรือเปลี่ยนรูปคำขอได้ ผลที่ร้ายที่สุดคือการวางยาแคชของ CDN แล้วเปลี่ยนหน้าเว็บที่ถูกแคชให้เป็นช่องทางส่ง XSS ถึงผู้ใช้จริง และอาจลามเป็นเวิร์มที่แพร่ตัวเองได้