Af Torben B. Sørensen, 11/10/16
Artiklen blev oprindeligt publiceret den 24/2/2009
Organisationer med proxyservere risikerer, at uvedkommende kan få adgang til alle de webservere, som proxyserveren har adgang til.Det skyldes en sårbarhed, som US-CERT (United States Computer Emergency Readiness Team) advarer om. Den findes i flere udgaver af proxyservere.
Sårbarheden ligger i behandlingen af HTTP-headerfeltet Host. Ved at ændre på hostfeltet kan angribere få adgang til servere, de ikke burde kunne nå.