Ga naar de hoofdinhoud
Versie: 1.x

HOST141: Zoeken geblokkeerd door WAF

Wat dit betekent

Het beveiligingsfilter van de host blokkeert productzoekopdrachten.

Een firewallregel op deze host weigert REST-verzoeken waarvan de querystring niet-ASCII-tekens of SQL-achtige woorden bevat. Productnamen met accenten, en zoekopdrachten met woorden als 'select' of 'union', mislukken met een 403 hoewel het gewone cataloguszoekopdrachten zijn. De kassa werkt verder wel; zoeken zal onbetrouwbaar zijn totdat de regel wordt versoepeld.

Je gegevens

Er zijn geen bestel- of productgegevens getroffen.

Probleemoplossing

  1. Vraag de host om de eigen REST-zoekparameters van de winkel (/wcpos/- en /wc/-routes) op de allow-list te zetten in de querystring-firewallregels.
  2. Op firewalls gebaseerd op OWASP CRS zijn de SQL-injectieregels op de argumenten 's' en 'search' de gebruikelijke boosdoeners — sluit die argumenten uit voor REST API-routes.
  3. Beveiligingsplugins met een schakelaar 'verdachte querystrings filteren' hebben een uitzondering voor de REST API nodig, geen algemene uitschakelaar.

Details

Code
HOST141 (SEARCH_BLOCKED_BY_WAF)
Severity
warn
Introduced in
WCPOS 1.10.0