Delete /api/set-token i /api/get-jwt-token; dodaj osłony tras

Fixkamo-internal
Szycy
2 sierpnia 2026 18:22 UTC
Autor
kamo
Pochęt się
84cb726

Obie trasy były martwe – nigdzie nie było dzwonionego w kamo-internal, kamologin lub Kamo-rejestr - i oba wyciekły poświadczenia. /api/set-token zbudował swój adres URL z kontrolowanej przez atakującego domeny ?domain i Przesłał do niego cały nagłówek Cookie dzwoniący, więc link do - zinfiltrował sesję ofiary. Jego POST Połowa zaakceptowała arbitralny JWT z organu żądającego i napisała go do plik httpOnly kam_at — nieuwierzytelnione zastrzyki sesji. /api/get-jwt-token odczytuje plik cookie httpOnly kam_at i zwrócił jego wartość jako JSON, czyniąc zwiastownika czytelnym przez dowolny scenariusz i całkowicie pokonując httpOnly. Dodaj osłony poziomu źródłowego w aplikacji / lib / zabezpieczenia, aby żadna klasa defektów nie mogła Powrót: żadna trasa nie może przełożyć nagłówka nakładka dzwonijącego w górę rzeki, a żadna trasa nie może zwrot wartości pliku cookie auth w treści odpowiedzi. api/logout jest wyraźny, Udokumentowany wyjątek – musi wysyłać pliki cookie do domeny logowania rodzeństwa do Zniszczyć tam sesję i wywodzi się, że hostuj serwer, a nie z Parametr żądania. Dodajmy również ocenę gotowości HIPAA przedsiębiorstwa, w której stwierdzono.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny