HTTP 헤더에서 CRLF(개행 문자) 시퀀스의 적절하지 않은 중립화
설명
개행 문자를 삽입함으로써 악의적 사용자는 임의의 데이터를 HTTP 응답에 삽입할 수 있습니다. HTTP 응답을 수정함으로써 공격자는 시스템의 다른 사용자에 대해 크로스사이트 스크립팅이나 캐시 오염 공격을 수행할 수 있습니다.
복구
사용자 입력은 새 줄에 대한 유효성 검사를 거쳐야 합니다. 이는 HTTP 리디렉션을 위해 사용자가 제공한 URL을 포함합니다.
상세정보
ID | Aggregated | CWE | Type | Risk |
---|---|---|---|---|
113.1 | false | 113 | Active | high |