CyberSafe

CORS trop permissif

Une API accepte des requêtes de n'importe quelle origine, avec des identifiants de session. Restreins l'accès au bon domaine.

1 correction restanteLa configuration actuelle laisse le site exposé.
Configuration (éditable)
Aperçu du site (contenu fixe, non affecté par l'éditeur)

Besoin d'un coup de main ?