Warpgate corrige une transmission d’en-têtes d’identité réservés vers les backends HTTP proxifiés. Un backend qui fait confiance à la première valeur d’en-tête peut interpréter l’identité d’un autre utilisateur.
Analyse technique
copy_server_request transférait un x-warpgate-username fourni par le client avant d’ajouter l’identité authentifiée. Les valeurs répétées étant préservées, un backend consommant la première valeur pouvait être trompé. Le même problème concernait l’en-tête réservé x-warpgate-authentication-type.
Impact, versions et correctif
Détection / vérification
Inspecter les journaux de proxy pour les requêtes contenant x-warpgate-username ou x-warpgate-authentication-type transmis par les clients, notamment avec des valeurs dupliquées.
Action recommandée
Mettre à niveau Warpgate vers 0.25.6 ou une version ultérieure et supprimer ces en-têtes à la frontière du proxy inverse.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).