301 movido permanentemente en el servidor nginx

-1

Si solicito esto:

http://mysite.com/\/\http://evilzone.org

Respuesta:

HTTP/1.1 301 Moved Permanently
Location: https://mysite.com/\/\http://evilzone.org

¿Es una vulnerabilidad?

    
pregunta user183535 11.08.2018 - 16:12
fuente

1 respuesta

2

No. Esto significa que tiene una redirección global de http a https antes de verificar si es una URL válida.

Eso no sería considerado una vulnerabilidad normalmente.

    
respondido por el vidarlo 11.08.2018 - 16:28
fuente

Lea otras preguntas en las etiquetas