hotti: Sicherheitslücke mit mod Rewrite und Query-String Append

Beitrag lesen

Mein Artikel hierzu ist praktisch das, was ich hier schon einmal ins Forum gepostet habe.

Es ist von mir getestet, das Problem ist also nachvollziehbar: Hier leckts ;)

Im Archiv 2005 gibt es einen Hinweis auf dasselbe Problem (Dennis).

Issue

Der Authorization Part von URI's wird auf Parameter abgebildet (Parametrisierung). Parameter werden in einer RewriteRule an einen Indexer angehängt (QSA). Zum Parsen der Parameter wird serverseitig PHP eingesetzt.

Lösung

Nutzen Sie für das Routing per RewriteRule den vollständigen Authorization Part eines URI und nicht nur einen Teil davon, wenn Sie gleichzeitig Authorization Basic einsetzen und bilden Sie den Authorization Part NICHT auf Parameter ab.

Ausführliche Beschreibung siehe Link.

Ihr könnt das jetzt in aller Ruhe Euren Vorgesetzten beibringen ;)

MfG