漏洞描述 CORS 不安全配置漏洞指的是在跨域资源共享过程中,由于资源服务器的响应头 Access-Control-Allow-Origin 配置不当导致本应该受限访问的请求网站可以绕过访问控制策略读取资源服务器的数
漏洞描述CORS 不安全配置漏洞指的是在跨域资源共享过程中,由于资源服务器的响应头 Access-Control-Allow-Origin 配置不当导致本应该受限访问的请求网站可以绕过访问控制策略读取资源服务器的数据,造成用户隐私泄露,信息窃取甚至账户劫持的危害。 漏洞细节经过对以下目标进行扫描测试:https://xxx.com/external/ 发现存在该漏洞。 发现 Access-Control-Allow-Origin 的值为 https://xxx.com.qa5bnet.cn 漏洞探测过程的请求流为
第 1 个响应为
漏洞修复
具体配置如下:
|
2023-01-09
2022-08-10
2022-08-26
2024-03-27
2022-08-26