2023-11-19から1日間の記事一覧

Missing CORS leads to Complete Account Takeover から学ぶ

ソース: nirajmodi51.medium.com 脆弱性:CORS 訳: このターゲットでテストを行ったところ、ドメイン内にアプリケーション全体の CSRF があることがわかりました。 さて、bugcrowd によると、この脆弱性だけでも重大度は P2 です。 しかし、いつものように…