Web et réseau
HTTP Request Smuggling
Contrebande de requêtes HTTP
Différence d’interprétation entre serveurs HTTP permettant d’injecter des requêtes.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Proxy et serveur divergent sur les limites d’une requête, laissant des octets interprétés comme la suivante.
EXEMPLE CONCRET
« Une requête cachée empoisonne la réponse d’un autre utilisateur. »
Déroulement habituel
- 1Requête ambiguë
- 2Désynchronisation
- 3Injection ou détournement
Signes d’alerte
- Réponses mélangées
- Erreurs intermittentes
- Conflit Content-Length/Transfer-Encoding
Comment se protéger
- Normalisation en frontal
- Mises à jour
- Rejet des requêtes ambiguës
Si vous pensez être victime
Désactivez le chemin vulnérable, alignez les composants HTTP et analysez caches et journaux.
Dernière mise à jour : 6 septembre 2026