Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Using form hijacking to bypass CSP

Summary

Form hijacking bypasses CSP via injected forms or formaction attributes while password managers auto-fill credentials. Seen on Infosec Mastodon and PortSwigger's site; Burp added passive scan checks.
Published
Collected

original ↗

Related coverage

back