Burp Scanner Tool を使用して ASP.NET アプリケーションをスキャンすると、asp.net webresource.axd ファイルで「Open redirection (DOM-based)」の問題が発生しました。誰かが同じ問題を経験した場合、またはこの問題を解決できるアイデアや回避策がある場合はお知らせください。
問題の詳細は以下のとおりです。
問題の詳細 アプリケーションは、DOM ベースのオープン リダイレクトに対して脆弱である可能性があります。データは document.location.pathname から読み取られ、次のステートメントを介して XMLHttpRequest オブジェクトの open() 関数に書き込まれます。
var action = theForm.action || document.location.pathname, fragmentIndex = action.indexOf('#');
action = action.substr(0, fragmentIndex);
action = encodeURI(path) + action.substr(queryIndex);
xmlRequest.open("POST", action, true);