SecBoard
Zurück zur Übersicht

Introducing the URL validation bypass cheat sheet

PortSwigger Research·
Originalartikel lesen bei PortSwigger Research

URL validation bypasses are the root cause of numerous vulnerabilities including many instances of SSRF, CORS misconfiguration, and open redirection. These work by using ambiguous URLs to trigger URL

Kurzfassung

Der Artikel stellt das URL Validation Bypass Cheat Sheet vor. Er nennt URL-Validierungsumgehungen als Ursache zahlreicher Schwachstellen, darunter SSRF, CORS-Fehlkonfiguration und Open Redirect. Konkrete betroffene Anwendungen sind nicht im Artikel angegeben.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Webanwendungen mit URL-Validierungslogik; konkrete Anbieter oder Produkte sind nicht im Artikel angegeben

Warum relevant

Ambige URLs können Parser-Diskrepanzen auslösen und dadurch mehrere Schwachstellenklassen begünstigen.

Realistisches Worst Case

Eine Anwendung validiert eine URL anders, als sie später verarbeitet wird, und ermöglicht dadurch SSRF, CORS-Fehlverhalten oder Open Redirect.

Handlungsempfehlung

URL-Validierung zentralisieren, kanonisieren und gegen bekannte defensive Testfälle prüfen.

Defensive Validierung / Purple-Team Checks
  • Alle Stellen identifizieren, an denen Anwendungen nutzerkontrollierte URLs akzeptieren.
  • Validierung, Kanonisierung und tatsächliche Nutzung der URL in derselben Komponente vergleichen.
  • Defensive Regressionstests für SSRF-, CORS- und Redirect-relevante URL-Parsing-Fälle einführen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationLowDer Artikel nennt URL-Validierungsumgehungen als Ursache für Web-Schwachstellen; konkrete Ausnutzung ist nicht im Artikel angegeben.
Offene Punkte
  • Konkrete betroffene Produkte sind nicht im Artikel angegeben.
  • Keine CVEs oder IOCs sind im Artikel angegeben.
  • Konkrete Testfälle sind im Artikelauszug nicht angegeben.

MITRE ATT&CK Kill Chain (1 Techniken)

Resource Development