Vulnerabilidad en Encabezados HTTP Cache en los sitios de Silverstripe CMS (CVE-2019-19326)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2020
Última modificación:
23/07/2020
Descripción
Los sitios de Silverstripe CMS versiones hasta 4.4.4 que han optado por Encabezados HTTP Cache en las respuestas atendidas por medio de la capa HTTP del framework pueden ser vulnerables al envenenamiento de la caché web. Mediante la modificación de los encabezados X-Original-Url y X-HTTP-Method-Override, las respuestas con encabezados HTTP maliciosos pueden devolver respuestas inesperadas a otros consumidores de esta respuesta almacenada en caché. La mayoría de los otros encabezados asociados con el envenenamiento de la caché web ya están deshabilitados por medio de las listas blancas de falsificación del nombre de host de la petición
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:* | 3.0.0 (incluyendo) | 3.7.5 (excluyendo) |
cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | 4.4.7 (excluyendo) |
cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:* | 4.5.0 (incluyendo) | 4.5.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página