InhaltKriterien-Register
Kriterien-Register · Aktualität
WCE-2026-00423 — Neben der schwachen CSP (…) läuft eine Content-Security-Policy-Report-Only: die Übergangslösung, die nie scharf gestellt wurde.
Stand veröffentlicht, gemessen seit Engine 2026.08.1.
| Quelle im Messkern | software:software.csp.uebergang |
|---|---|
| Gewicht | — |
| Engine | Messkern Software · Regelwerk software-v1 |
| Messgrundlagen | Quelltext · HTTP-Kopfzeilen |
| Angelegt | 20.09.2026, 07:58 |
Was geprüft wird
Thema: —
Warum: —
Auswirkung: Veraltete oder offen ausgewiesene Software ist ein Sicherheits- und Wartungsrisiko.
Maßnahme: Die Report-Only-Policy auswerten (Report-Endpunkt lesen), die Verstöße beheben und dann als Content-Security-Policy scharf stellen; unsafe-inline durch Nonces oder Hashes ersetzen.
Referenzen
Noch keine Referenz hinterlegt.
Verlauf
- 20.09.2026, 07:58 · angelegt · {"seit":"2026.08.1","stand":"veroeffentlicht","quelle":"software:software.csp.uebergang","abgleich":true}
Zitieren: WCE-2026-00423 · Adresse https://euid.com/wissen/kriterien/WCE-2026-00423 · Feed kriterien.json




