私はFortify Source Analyzer v3.1をスキャンするASP.NET Webアプリケーションプロジェクトを持っています。Fortify Insecureリダイレクト...あなた自身にリダイレクトしますか?
Webプロジェクトには、自分自身にリダイレクトする場合があるASPXが含まれています。
コードは:
Response.Redirect(Request.Url.ToString());
フォーティファイはOWASP A10およびCWE/SANS ID 601問題としてそれを分類します。 私はこの脆弱性を理解していません - 現在のURLの非常に特定の場所にリダイレクトしているようです。
なぜそれが悪いと思われますか?
ありがとうございます。
それはルールのID A232C1F9-8B44-43A4-89DE-835653DC5803です。 現実的には、緊張の精神の中で...ユーザーや何かが実際にRequest.Urlをこのようなページに設定することはできませんか? 私は、Request.Urlのパスが(ビルド時のコードファイル名が実行時にASPXページ名であるという主張をして)いくつかのハードコードされた値であることを確かめることができます私はそれがSCAを満たすだろうと推測します...または特定のパターンです**常に**偽陽性ですか? ありがとうございます。 –