
CVE-2024-26144를 위한 테스트 도구로, 웹 서버와 CDN이 Set-Cookie 헤더를 포함한 HTTP 응답을 부적절하게 캐싱하는지 확인하여 캐시 설정 오류를 드러냅니다.
| 웹 서버 | 응답 캐시됨 (*1) | 캐시에 Set-Cookie 포함 여부 |
|---|
| Nginx + proxy_cache | NO | - |
| Nginx + Passenger | YES | YES |
| Apache + mod_cache | YES | YES |
| HAProxy | YES | YES |
| Cloudflare (무료 요금제) | NO | - |
| CloudFront (CachingOptimized) | YES | NO |
| CloudFront (UseOriginCacheControlHeaders) | NO | - |
| Fastly | NO | - |
*1 익명 사용자에 대해 캐시가 작동하는지 여부의 결과입니다. NO라고 표시되더라도 동일한 쿠키를 가진 요청에 대해서는 캐시를 반환할 수 있습니다.