Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Security Risks of Setting Access Control Allow Origin: *

Summary

When wildcard CORS turns dangerous: with cookie auth, SameSite=None, credentials enabled, and a reflected origin, malicious sites can read authenticated responses. Fixes include SameSite Lax/Strict.
Published
Collected

original ↗

Related coverage

back