メインコンテンツへスキップ
攻撃手法

CORS Misconfiguration

CORS Misconfiguration

CORS設定が広すぎたり認証付きリクエストと組み合わさったりして、意図しないオリジンからAPI利用を許す状態。

CORS Misconfigurationは、ワイルドカード、Origin反射、credentials許可の組み合わせで起きやすい設定不備です。防御では許可オリジンを明示し、認証・CSRF・API仕様と合わせて確認します。

  • 許可オリジンを必要最小限にする
  • credentials許可時は特に慎重に確認する
  • CORSは認可の代替ではない

よくある質問

CORS Misconfigurationとは?

CORS設定が広すぎたり認証付きリクエストと組み合わさったりして、意図しないオリジンからAPI利用を許す状態。

CORS Misconfigurationについて詳しく知るには?

CORS Misconfigurationは、ワイルドカード、Origin反射、credentials許可の組み合わせで起きやすい設定不備です。防御では許可オリジンを明示し、認証・CSRF・API仕様と合わせて確認します。

CORS Misconfigurationのポイントは?

許可オリジンを必要最小限にする credentials許可時は特に慎重に確認する CORSは認可の代替ではない

← 用語集一覧に戻る
ESC