Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Memn0Ps

#44511de 53,632
5.9CVSS total
Vulnerabilidades · 1
PT-2020-10137
5.9
2020-07-15
Silverstripe · Silverstripe Cms · CVE-2019-19326
**Nome do software vulnerável e versões afetadas** Versões do Silverstripe CMS anteriores à 4.5 Versões do Silverstripe anteriores à 4.5 **Descrição** A vulnerabilidade permite o envenenamento de cache da web por meio da modificação dos cabeçalhos `X-Original-Url` e `X-HTTP-Method-Override`. Isso pode levar ao envio de respostas com cabeçalhos HTTP maliciosos a outros consumidores da resposta armazenada em cache. **Recomendações** Para versões do Silverstripe CMS anteriores à 4.5, considere desativar os cabeçalhos de cache HTTP nas respostas servidas pela camada HTTP da estrutura como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao HTTPRequestBuilder para minimizar o risco de exploração.