- Порезанный
- 2 августа 2026 г. в 18:22 UTC
- Автор
- kamo
- Обещать
- 84cb726
Оба маршрута были мертвы — ни один абонент нигде в камо-внутреннем, камо-логине или в камо-логине. Камо-регистр — и оба просочились в учетные данные. /api/set-token построил свой URL-адрес вверх по течению из домена, контролируемого злоумышленником переадресовал весь входящий заголовок cookie вызывающего абонента на него, поэтому ссылка на **************** Вычеркнул сеанс жертвы. Пост половина приняла произвольный JWT от органа запроса и записала его в httpOnly kam at cookie — неаутентифицированная инъекция сеанса. /api/get-jwt-token считывает файл cookie httpOnly kam at и возвращает его значение JSON, что делает носителя читаемым по любому сценарию и полностью побеждает httpOnly. Добавить защитные устройства уровня исходного кода под приложение/lib/security, чтобы ни один класс дефектов не мог возврат: ни один маршрут не может передавать заголовок cookie вызывающего абонента вверх по течению, и ни один маршрут не может вернуть значение auth cookie в тело ответа. api/logout является явным, Задокументированное исключение — он должен отправлять файлы cookie в домен логина брата Уничтожает сеанс там и выводит эту хост-серверную сторону, а не из параметр запроса. Также добавьте оценку готовности предприятия HIPAA, по которой они были найдены.