- Szycy
- 2 sierpnia 2026 18:22 UTC
- Autor
- kamo
- Pochęt się
- 84cb726
Obie trasy były martwe – nigdzie nie było dzwonionego w kamo-internal, kamologin lub Kamo-rejestr - i oba wyciekły poświadczenia. /api/set-token zbudował swój adres URL z kontrolowanej przez atakującego domeny ?domain i Przesłał do niego cały nagłówek Cookie dzwoniący, więc link do - zinfiltrował sesję ofiary. Jego POST Połowa zaakceptowała arbitralny JWT z organu żądającego i napisała go do plik httpOnly kam_at — nieuwierzytelnione zastrzyki sesji. /api/get-jwt-token odczytuje plik cookie httpOnly kam_at i zwrócił jego wartość jako JSON, czyniąc zwiastownika czytelnym przez dowolny scenariusz i całkowicie pokonując httpOnly. Dodaj osłony poziomu źródłowego w aplikacji / lib / zabezpieczenia, aby żadna klasa defektów nie mogła Powrót: żadna trasa nie może przełożyć nagłówka nakładka dzwonijącego w górę rzeki, a żadna trasa nie może zwrot wartości pliku cookie auth w treści odpowiedzi. api/logout jest wyraźny, Udokumentowany wyjątek – musi wysyłać pliki cookie do domeny logowania rodzeństwa do Zniszczyć tam sesję i wywodzi się, że hostuj serwer, a nie z Parametr żądania. Dodajmy również ocenę gotowości HIPAA przedsiębiorstwa, w której stwierdzono.