Zum Inhalt springen
Prüfservice & Prüfsiegel – Startseite
InhaltKriterien-Register

Kriterien-Register · Aktualität

WCE-2026-00420 — CORS erlaubt jede Herkunft mit Anmeldedaten (Allow-Origin * und Allow-Credentials true): fremde Seiten könnten im Namen des Besuchers lesen.

Stand veröffentlicht, gemessen seit Engine 2026.08.1.

Quelle im Messkernsoftware:software.cors.offen
Gewicht—
EngineMesskern Software · Regelwerk software-v1
MessgrundlagenQuelltext · HTTP-Kopfzeilen
Angelegt20.09.2026, 07:58

Was geprüft wird

Thema: —

Warum: —

Auswirkung: Veraltete oder offen ausgewiesene Software ist ein Sicherheits- und Wartungsrisiko.

Maßnahme: Access-Control-Allow-Origin auf die tatsächlich erlaubten Herkünfte einschränken; Allow-Credentials nie zusammen mit *.

Referenzen

Noch keine Referenz hinterlegt.

Verlauf

  • 20.09.2026, 07:58 · angelegt · {"seit":"2026.08.1","stand":"veroeffentlicht","quelle":"software:software.cors.offen","abgleich":true}

Zitieren: WCE-2026-00420 · Adresse https://euid.com/wissen/kriterien/WCE-2026-00420 · Feed kriterien.json

  • Siegel Digitale Barrierefreiheit
  • Siegel Daten & Recht
  • Siegel Technische Qualität
  • Siegel Digital Excellence
  • Siegel Cyberversicherung

Geprüft. Für eine bessere digitale Zukunft.euid.com →

WCE-2026-00420 — CORS erlaubt jede Herkunft mit Anmeldedaten (Allow-Origin * und Allow-Credentials true): fremde Seiten könnten im Namen des Besuchers lesen. · Kriterien-Register · euid.com