Zum Inhalt springen

Prüfregel · RSC-SEC-006

CORS-Wildcard am öffentlichen Dokument

SicherheitSchweregrad: HinweisCWE-942

Erfasst `Access-Control-Allow-Origin: *` am HTML — allein keine Lücke, aber ein Prüf-Signal.

Prüfstufe

Außen-Scan (anonym)

So behebt ihr es

Sicherstellen, dass authentifizierte API-Endpunkte keine Wildcard-Origin erlauben.

Eigene App kostenlos prüfen