Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Bypassing browser tracking protection for CORS misconfiguration abuse

Summary

PT SWARM shows CORS misconfigurations — reflected Origin plus credentials — can still leak sensitive data despite tracking protection, by bypassing the block on third-party requests.
Published
Collected

original ↗

Related coverage

back