Olá Galera, temos um Webapp aqui na empresa que passou por alguns programas como o Acunetix, que relatou algumas vulnerabilidades, entre elas o Ataque Host Header, alguem sabe o que é, e como eu consigo resolver essa vulnerabilidade? segue abaixo a descrição do problema, do relatório do programa.
Descrição: O fundamento do ataque “Host Header” baseia-se numa prática de desenvolvimento em que a aplicação utiliza o cabeçalho HTTP Host Header para gerar links de acesso, importar scripts ou até para gerar links para reset de senhas. Está é uma prática não recomendável e vulnerável devido a possibilidade de manipulação do valor do cabeçalho Host Header por usuários maliciosos. Tal manipulação pode fazer com que a aplicação se comporte de forma não esperada.
Recomendação: É recomendável que a aplicação web utilize o SERVER_NAME ou o nome do host em questão ao invés do cabeçalho Host Header.