Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Encabezados HTTP Cache en los sitios de Silverstripe CMS (CVE-2019-19326)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2020
Última modificación:
23/07/2020

Descripción

Los sitios de Silverstripe CMS versiones hasta 4.4.4 que han optado por Encabezados HTTP Cache en las respuestas atendidas por medio de la capa HTTP del framework pueden ser vulnerables al envenenamiento de la caché web. Mediante la modificación de los encabezados X-Original-Url y X-HTTP-Method-Override, las respuestas con encabezados HTTP maliciosos pueden devolver respuestas inesperadas a otros consumidores de esta respuesta almacenada en caché. La mayoría de los otros encabezados asociados con el envenenamiento de la caché web ya están deshabilitados por medio de las listas blancas de falsificación del nombre de host de la petición

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.7.5 (excluyendo)
cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.4.7 (excluyendo)
cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:* 4.5.0 (incluyendo) 4.5.4 (excluyendo)


Referencias a soluciones, herramientas e información