Fortify Source Analyzer v3.1 でスキャンした ASP.NET Web アプリケーション プロジェクトがあります。
Web プロジェクトには、それ自体にリダイレクトされる場合がある ASPX が含まれています。
コードは次のとおりです。
Response.Redirect(Request.Url.ToString());
Fortify は、これを OWASP A10 および CWE / SANS ID 601 の問題として分類しています。脆弱性がわかりません。非常に特定の場所 (現在の URL) にリダイレクトしているようです。
なぜそれが悪いと見なされるのですか?
前もって感謝します。