πŸ“‘ ΠžΠ±Ρ…ΠΎΠ΄ Content-Security-Policy для выполнСния XSS с использованиСм MIME sniffing



О Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ объСдинСниС Π΄Π²ΡƒΡ… уязвимых ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ Content Security Policy (CSP, ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°) ΠΈ привСсти ΠΊ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ XSS.



#web #csp #xss



Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΡΡ‚Π°Ρ‚ΡŒΡŽ