- Expediere
- 2 august 2026 la 18:22 UTC
- Autor
- kamo
- Comite
- 84cb726
Ambele rute au fost morti. Nici un apelant oriunde în kamo-internal, kamo-login sau kamo- /api/set-token a construit URL-ul său în amonte dintr-un domeniu controlat de atacator = și a transmis apelantului întreaga intrare Cookie antet la ea, deci un link la *************** a exfiltat sesiunea victimei. POST-ul său jumătate a acceptat un JWT arbitrar de la organismul de cerere și a scris în httpOnly kam at cookie /api/get-jwt-token citește httpNumai kam at cookie și returnează valoarea sa ca JSON, face purtătorul citibil de orice scenariu și înfrângerea httpDoar în întregime. Adăugați paznici de nivel sursă în cadrul aplicației/lib/securitate, astfel încât nici clasa defect nu poate întoarcere: nici o rută nu poate releu antetul Cookie apelantului în amonte, și nici o rută poate returnează o valoare cookie auth într-un organism de răspuns. api/logout este explicit; Excepție documentată distruge sesiunea de acolo, și derivă că server-side gazdă mai degrabă decât de la o parametrul cererii. De asemenea, se adaugă evaluarea disponibilității întreprinderii HIPAA, care a fost găsită de acestea.