Guía de vulnerabilidades de seguridad
Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse
Bajo
Permissions-PolicyControla qué funciones y APIs del navegador (cámara, micrófono, geolocalización, etc.) pueden ser utilizadas por su sitio y contenido incrustado.
Riesgo
Sin este encabezado, cualquier iframe incrustado en su página (anuncios, widgets, scripts de terceros) puede solicitar acceso a APIs sensibles del navegador como geolocalización, cámara o micrófono. Contenido de terceros malicioso o comprometido podría abusar de estos permisos sin su conocimiento.
Solución
Defina una Permissions-Policy que desactive funciones que no usa y restrinja otras a su propio origen. Solo active lo que su aplicación realmente necesita.
Ejemplo
Permissions-Policy: camera=(), microphone=(), geolocation=(self), payment=(self) Comentarios (0)
Inicia sesión para publicar un comentario.