Core: Validate header names and values to prevent CRLF injection
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 78/100
Línea de trabajo
Empieza en HttpHeaders.addHeader() y sigue cómo llegan las cabeceras a HttpHeaders.serializeHeaders(...). Ejecuta las pruebas de regresión indicadas, testSerializeHeaders_crlfInjectionInName y testSerializeHeaders_crlfInjectionInValue, o añádelas si no están presentes. Se considera terminado cuando se rechazan los nombres y valores que contienen CRLF, mientras que las cabeceras válidas siguen serializándose correctamente.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Environment details
- Core - HttpHeaders in google-http-client
- OS type and version: Any
- Java version: Any (Java 8+)
- google-http-client version: 2.1.1 and earlier
Problem Statement
HttpHeaders does not validate header names or values for carriage return (\r) or line feed (\n) characters. If untrusted input is passed into header names or values, an attacker can inject CRLF sequences leading to HTTP Response Splitting or Header Injection.
Steps to reproduce
- Create a HttpHeaders instance with a header name or value containing \r\n.
- Serialize headers into a low-level HTTP request using HttpHeaders.serializeHeaders(...).
- Observe that the injected header line is accepted without error.
Proposed Fix
Reject header names or values containing CRLF in HttpHeaders.addHeader():
if (name.contains("\r") || name.contains("\n") || stringValue.contains("\r") || stringValue.contains("\n")) {
throw new IllegalArgumentException("Header name or value contains CRLF characters.");
}
Regression tests (testSerializeHeaders_crlfInjectionInName and testSerializeHeaders_crlfInjectionInValue) are included in the accompanying PR.
- Lenguaje dominante
- Java
- Estrellas
- 1.4k
- Forks
- 474
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de googleapis/google-http-java-client
-
GenericData.containsKey() returns true for unset (null) declared fields, violating Map contractAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
googleapis/google-http-java-client#2187 · 1 comentario ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
-
Core: LowLevelHttpResponse not disconnected when HttpResponse construction throws RuntimeExceptionAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
-
type: cleanup
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
-
priority: p2 type: cleanup
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
Todos los issues de googleapis/google-http-java-client
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
objectionary/eo#9182 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
objectionary/hone-maven-plugin#1293 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
MaikuB/flutter_appauth#683 ·
-
wait for review
Dificultad 1/5 1-3 horas Aptitud para principiantes 90/100
Los mantenedores suelen responder en 1 día