Vigilance.fr - Varnish Cache : injection d’entête via Client-side Desync, analysé le 18/03/2025
mai 2025 par Vigilance.fr
Un attaquant peut ajouter de nouveaux entêtes sur Varnish Cache, via Client-side Desync, afin de modifier le comportement du service.
Plus d'information sur : https://vigilance.fr/vulnerabilite/Varnish-Cache-injection-d-entete-via-Client-side-Desync-46620