
CVE-2024-26144 के लिए परीक्षण उपकरण जो जाँचता है कि क्या वेब सर्वर और CDN, Set-Cookie हेडर वाले HTTP प्रतिक्रियाओं को अनुचित रूप से कैश करते हैं, जिससे कैश गलत कॉन्फ़िगरेशन का पता चलता है।
आवश्यकता:
$ deno run --allow-run --allow-net check.ts
यदि आप CDN का परीक्षण करना चाहते हैं, तो कृपया तर्क में URL सेट करें।
(सुनिश्चित करें कि चलाने से पहले सभी कैश साफ़ कर दिए गए हैं!)
$ deno run --allow-run --allow-net check.ts https://example.com/
यदि HTTP प्रतिक्रिया में Set-Cookie हेडर है...
| वेब सर्वर | प्रतिक्रिया कैश्ड (*1) | कैश में Set-Cookie शामिल है |
|---|---|---|
| Nginx + proxy_cache | NO | - |
| Nginx + Passenger | YES | YES |
| Apache + mod_cache | YES | YES |
| HAProxy | YES | YES |
| Cloudflare (Free plan) | NO | - |
| CloudFront (CachingOptimized) | YES | NO |
| CloudFront (UseOriginCacheControlHeaders) | NO | - |
| Fastly | NO | - |
*1 यह इस बात का परिणाम है कि कैश अज्ञात उपयोगकर्ता के लिए काम करता है या नहीं। भले ही यह NO कहे, यह समान कुकी वाले अनुरोध के लिए कैश लौटा सकता है।