| Frameable Login Page Açıklığı (CWE-829) | |||||
| Bu makalede "Frameable Login Page (CWE-829)", yani Frame'lenebilir Oturum Açma Sayfası açıklığı anlatılacaktır.
Açıklık Önem Derecesi: Düşük Açıklığın Etkisi: Bilgi İfşası Açıklığın Açıklaması: Kurum (meşru) web sitesinin login sayfası koruma bulunmamaktaysa iframe ile saldırgan web sitelerine yerleştirilebilir. Saldırgana ait web sitede iframe ile sergilenen meşru web sitenin login sayfası üzerine saldırgan yarı opak / şeffaf kullanıcı adı, parola <input metin kutuları ve buton yerleştirebilir. Örn;
Böylece kurban kişi meşru web sitesi login ekranını gördüğünde “oturum açtığımda varmaya çalıştığım içeriğe ulaşabileceğim” zannına kapılarak login denemesi yapabilir. Bu durumda saldırgan kontrollü web siteye bilgilerini kaptırmış olacaktır. Saldırgan bilgiler girildikten sonra kurbanın şüphesini çekmemesi için kurum (meşru) web sitesine yönlendirme ilaveten yapabilir. Login web sayfalar iframe ile farklı web sitelerde sergilenebiliyorsa buna Frame’lenebilir Login Sayfası (CWE-829) açıklığı adı verilir. Açıklığın Önlemi: Açıklığın giderilmesi için tavsiyeler şu şekildedir:
Yararlanılan Kaynaklar:
|
|||||
Bu yazı 23.10.2025 tarihinde, saat 03:20:40'de yazılmıştır.
23.10.2025 tarihi ve 00:30:31 saatinde ise güncellenmiştir. |
|||||
|
|||||
| Yorumlar |
|||||
| Henüz yorum girilmemiştir. | |||||
| Yorum Ekle | |||||
Bu yazı 23.10.2025 tarihinde, saat 03:20:40'de yazılmıştır.
23.10.2025 tarihi ve 00:30:31 saatinde ise güncellenmiştir.