🚨 Безопасность в Angular
Команда Angular выпустила патчи для двух уязвимостей в SSR.
SSRF и Header Injection: SSR некорректно доверял заголовкам Host и X-Forwarded-*. Это позволяло произвольно перенаправлять внутренние запросы.
Open Redirect через X-Forwarded-Prefix: логика нормализации URL удаляла только один ведущий слеш. Это позволяло атакующим проводить масштабные фишинговые атаки и SEO hijacking.
Помимо SSR-уязвимостей, была закрыта XSS-уязвимость в интернационализации (i18n).
Вектор атаки нестандартный. Атакующий не может эксплуатировать уязвимость напрямую. Он должен сначала получить доступ к файлу переводов. Тем не менее в реальных проектах с внешними переводчиками это вполне реалистичный сценарий.
👉 https://blog.angular.dev/security-advisory-addressing-recent-vulnerabilities-in-angular-c2656249b799
Post #1453
2.87K

- ❤ 6
- 🥴 6
- 🔥 2