Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Faible
Cross-Origin-Opener-Policy (COOP)

Isole votre contexte de navigation des fenêtres cross-origin, les empêchant d'accéder à votre objet window.

Risque

Quand votre site ouvre un popup ou est ouvert par un autre site, les deux fenêtres peuvent se référencer mutuellement via window.opener. Un attaquant peut exploiter cela pour rediriger votre fenêtre vers une page de phishing, accéder aux propriétés de la fenêtre ou effectuer des attaques de type Spectre pour lire des données cross-origin depuis la mémoire.

Solution

Configurez Cross-Origin-Opener-Policy sur 'same-origin' pour isoler complètement votre fenêtre des ouvrants cross-origin. Utilisez 'same-origin-allow-popups' si votre site doit communiquer avec les popups qu'il ouvre.

Exemple
Cross-Origin-Opener-Policy: same-origin
Commentaires (0)

Aucun message pour le moment.