
CVE-2024-26144를 위한 테스트 도구로, 웹 서버와 CDN이 Set-Cookie 헤더를 포함한 HTTP 응답을 부적절하게 캐싱하는지 확인하여 캐시 설정 오류를 드러냅니다.
요구사항:
$ deno run --allow-run --allow-net check.ts
CDN을 테스트하려면 인수에 URL을 설정하세요.
(실행 전에 모든 캐시를 제거했는지 확인하세요!)
$ deno run --allow-run --allow-net check.ts https://example.com/
HTTP 응답에 Set-Cookie 헤더가 포함된 경우...
| 웹 서버 | 응답 캐시됨 (*1) | 캐시에 Set-Cookie 포함 여부 |
|---|---|---|
| Nginx + proxy_cache | NO | - |
| Nginx + Passenger | YES | YES |
| Apache + mod_cache | YES | YES |
| HAProxy | YES | YES |
| Cloudflare (무료 요금제) | NO | - |
| CloudFront (CachingOptimized) | YES | NO |
| CloudFront (UseOriginCacheControlHeaders) | NO | - |
| Fastly | NO | - |
*1 익명 사용자에 대해 캐시가 작동하는지 여부의 결과입니다. NO라고 표시되더라도 동일한 쿠키를 가진 요청에 대해서는 캐시를 반환할 수 있습니다.