Etiket: Başlığı

20
Oca
2026

Özel bir Ana Bilgisayar başlığı kullanıldığında Crossorigin çerezlerinin sızması ve eklenmesi riski

curl, ichise tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3516878 Source link

14
Oca
2026

Özet Kimlik Doğrulama Başlığı Ekleme

curl, andrew-bbp tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3508799 Source link

30
Ara
2025

Proxy Yetkilendirme başlığı, proxy’den doğrudan bağlantıya yönlendirildikten sonra orijinal sunucuya sızdırıldı

curl, yupiy tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3480713 Source link

23
Ara
2025

[nextcloud/mail] Allow_local_remote_servers’a izin verildiğinde “Liste-Abonelikten Çık” SMTP Başlığı aracılığıyla SSRF’yi Dahili Ağa kör etme

Nextcloud, lauritz tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2902856 Source link

01
Kas
2025

YÖNLENDİRME GÜVENLİĞİ/Ana Bilgisayar Başlığı Yerleştirme Güvenlik Açığı

Hiro, vyshnav_nk tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/300164 Source link

04
Ağu
2025

1000 dolarlık ana bilgisayar başlığı enjeksiyon Bounty – Orta okuma

1000 dolarlık ana bilgisayar başlığı enjeksiyon Bounty – Orta okuma Source link

03
Tem
2025

Yetkilendirme Başlığı Sızıntısı-Curl-Location Trusted

Curl, Voggerloops tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2946924 Source link

13
Haz
2025

Spring Framework Kususu, “İçerik – Disposition” başlığı aracılığıyla uzaktan dosya açıklamasını sağlar

VMware’in Spring Framework’teki Orta Yansıtılmış Dosya İndirme (RFD) Güvenlik Açığı (CVE-2025-41234), yaygın olarak kullanılan Java çerçevesinin birden fazla sürümünü etkileyen…

22
May
2025

Libcurl’da Konum Başlığı İşlemesi (CWE-770)

Curl, DarkroomDragon tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3158093 Source link

09
May
2025

Hackerlar Web uygulamalarını ihlal etmek için ana bilgisayar başlığı enjeksiyonundan istismar

Siber güvenlik araştırmacıları, daha az bilinen bir teknikle tetiklenen web ihlallerinde önemli bir artış olduğunu bildirmişlerdir: ana bilgisayar başlığı enjeksiyonu….

11
Ara
2024

Test sayfası başlığı – Malwarebytes

10 Aralık 2024 – TikTok, ABD’de platforma uygulanması planlanan yasağın durdurulması veya ertelenmesi için acil tedbir talebinde bulundu. 9 Aralık…

05
Ara
2024

X-Forwarded-For başlığı aracılığıyla IP kısıtlamasını atlama

Acronis, mrityu tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1224089 – Ödül: 250 $ Source link