Httpoxy es una vulnerabilidad que descubrieron en julio del presente año, hasta el momento, a pesar del tiempo transcurrido no encuentran una solución, esto afecta a aplicaciones desarrolladas en php, phyton, entre otras, y lo que hace es agarrar los paquetes http y enviarlo a un proxy controlado totalmente por hackers.
La vulnerabilidad es ocasionada por el choque de nombres, si un cliente envía un header “proxy”, algunas aplicaciones CGI proceden a crear una variable de ambiente “HTTP_PROXY” que anula la variable real creada por el sistema, de manera que si en un header envío el nombre de un proxy malintencionado podria hasta llegar a tomar control del servidor.
¿Quienes pueden ser afectados? - Aplicaciones donde se utilice la variable HTTP_PROXY para configurar conexiones proxy. - Hacer peticiones a los servicios utilizando HTTP. - Desarrollos que utilicen prefijos como “HTTP_