MEDIUM

Content Security Policy Bypass

Bypass de pol铆ticas de seguridad de contenido y evasi贸n de restricciones CSP

Ejemplos de explotaci贸n:

Verificar CSP

Obtener la pol铆tica CSP actual del sitio

/api/lab/csp
Script inline permitido

Prueba si los scripts inline est谩n permitidos

/api/lab/csp?test=inline
Eval permitido

Verificar si eval() est谩 permitido (unsafe-eval)

/api/lab/csp?test=eval

Vulnerabilidad Media

Este endpoint tiene una pol铆tica CSP d茅bil o incorrectamente configurada. Las directivas 'unsafe-inline' y 'unsafe-eval' est谩n habilitadas, permitiendo la ejecuci贸n de scripts inline y eval(), lo que facilita ataques XSS.

Esta aplicaci贸n es vulnerable por dise帽o - Solo para prop贸sitos educativos

漏 2025 Aitana Security Lab