AppSync: HTTPS-etäpalvelin ei lähetä HSTS (HTTP Strict-Transport-Security) -otsikkoa. Haavoittuvuus
Summary: Tenable Nessus ilmoitti virheellisistä hälytyksistä AppSync-palvelimen portista 8444.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Tenable Nessus ilmoittaa virheellisesti seuraavan sanoman portille 8444, jolle ei ole CVE:tä:
The remote web server is not enforcing HSTS, as defined by RFC 6797. HSTS is an optional response header that can be configured on the server to instruct the browser to only communicate via HTTPS. The lack of HSTS allows downgrade attacks, SSL-stripping man-in-the-middle attacks, and weakens cookie-hijacking protections.
Cause
Muu kuin Dellin ohjelmisto ilmoittaa väärästä tietoturvahälytyksestä.
Resolution
AppSync Engineering vahvisti, että kyseessä on väärä hälytys, ja vakuuttaa asiakkaille, että AppSyncin julkaisemat ohjelmointirajapinnat porteissa 8444 tai 8445 on suojattu HSTS:n ollessa käytössä.
Additional Information
HTTP Strict Transport Security (HSTS) on yksinkertainen, laajalti tuettu standardi, joka suojaa kävijöitä varmistamalla, että heidän selaimensa muodostavat aina yhteyden verkkosivustoon HTTPS: n kautta.
Tässä on URL-osoite, johon AppSync uudelleenohjaa, ja se käyttää automaattisesti HTTPS:ää.
Tässä on URL-osoite, johon AppSync uudelleenohjaa, ja se käyttää automaattisesti HTTPS:ää.
Copyof URL address https: //AppSync01:8444/auth/realms/appsync/protocol/openid-connect/auth?client_id=appsync_ ...
Affected Products
AppSyncArticle Properties
Article Number: 000217002
Article Type: Solution
Last Modified: 18 Sep 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.