#26 MIME-sniffing

Stängd
öppnade 5 år sedan av sindre · 0 kommentarer
sindre kommenterad 5 år sedan

MIME sniffing can be used for XSS. It is standard to turn off MIME in the X-Content header.

MIME sniffing can be used for XSS. It is standard to turn off MIME in the X-Content header.
sindre lade till denna till milstolpe Required fixes 5 år sedan
sindre added the
webpy
label 5 år sedan
sindre added the
bug
label 5 år sedan
sindre added the
security misconfiguration
label 5 år sedan
sindre refererade till detta ärende från en incheckning 5 år sedan
sindre modifierade milstolpen från Required fixes till Optional vulnerabilities 5 år sedan
Logga in för att delta i denna konversation.
Laddar…
Avbryt
Spara
Det finns inget innehåll än.