AppSync: Il server HTTPS remoto non invia l'intestazione HTTP Strict-Transport-Security (HSTS). Vulnerabilità
Resumen: Falsi avvisi segnalati da Tenable Nessus per la porta 8444 sul server AppSync.
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Síntomas
Tenable Nessus riporta erroneamente il seguente messaggio per la porta 8444, per la quale non esiste alcun CVE:
The remote web server is not enforcing HSTS, as defined by RFC 6797. HSTS is an optional response header that can be configured on the server to instruct the browser to only communicate via HTTPS. The lack of HSTS allows downgrade attacks, SSL-stripping man-in-the-middle attacks, and weakens cookie-hijacking protections.
Causa
Software non Dell segnala un falso allarme di sicurezza.
Resolución
AppSync Engineering ha confermato che si tratta di un falso allarme e assicura ai clienti che le API pubblicate da AppSync sulle porte 8444 o 8445 sono protette con HSTS abilitato.
Información adicional
HTTP Strict Transport Security (HSTS) è uno standard semplice e ampiamente supportato per proteggere i visitatori garantendo che i loro browser si connettano sempre a un sito Web tramite HTTPS.
Di seguito è riportato l'URL a cui AppSync reindirizza e che utilizza automaticamente HTTPS.
Di seguito è riportato l'URL a cui AppSync reindirizza e che utilizza automaticamente HTTPS.
Copyof URL address https: //AppSync01:8444/auth/realms/appsync/protocol/openid-connect/auth?client_id=appsync_ ...
Productos afectados
AppSyncPropiedades del artículo
Número del artículo: 000217002
Tipo de artículo: Solution
Última modificación: 18 sept 2025
Versión: 4
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.