Prüfregel · RSC-SEC-006
CORS-Wildcard am öffentlichen Dokument
SicherheitSchweregrad: HinweisCWE-942
Erfasst `Access-Control-Allow-Origin: *` am HTML — allein keine Lücke, aber ein Prüf-Signal.
Prüfstufe
Außen-Scan (anonym)
So behebt ihr es
Sicherstellen, dass authentifizierte API-Endpunkte keine Wildcard-Origin erlauben.