La mia applicazione è affetta da vulnerabilità al ricciolo se si utilizza HTTPS con un singolo server?

2

Fino ad oggi due vulnerabilità sono noti in curl 7.57.0. Entrambi sono correlati a HTTP:

  • Perdita dell'autenticazione HTTP nei reindirizzamenti
  • Lettura fuori campo per rimorchi HTTP / 2

La mia applicazione utilizza questa versione di arricciatura e comunica con un singolo server Web hardcoded. Il server ha un nome di dominio noto ed è controllato da una società fidata. L'applicazione è vulnerabile a queste vulnerabilità visto che HTTPS viene sempre utilizzato?

    
posta vkrzv 28.02.2018 - 10:54
fonte

1 risposta

1

HTTPS non risolve il problema

A giudicare dalla descrizione collegata

  1. Perdita dell'autenticazione HTTP nei reindirizzamenti - indipendentemente dal protocollo , il client emette l'autorizzazione personalizzata: intestazione quando viene reindirizzato.
  2. Specifico per HTTP / 2. Può o non può essere influenzato da SSL

Quindi, il consiglio sarebbe come indicato nella descrizione del problema: patch o aggiornamento del tuo arricciatura.

    
risposta data 28.02.2018 - 12:19
fonte

Leggi altre domande sui tag