CORS 공격
방어를 위한 CORS 설정이 잘못되면 오히려 취약점이 된다.
흔한 실수
Access-Control-Allow-Origin: *+ 자격증명 허용- 정규식이
attacker.victim.com허용 Origin: null허용
CORS 설정 실수로 발생하는 공격. Null origin·와일드카드·정규식 우회.
방어를 위한 CORS 설정이 잘못되면 오히려 취약점이 된다.
Access-Control-Allow-Origin: * + 자격증명 허용attacker.victim.com 허용Origin: null 허용