tock icon indicating copy to clipboard operation
tock copied to clipboard

[Cybersécurité] : redirection arbitraire

Open cpicaud opened this issue 2 years ago • 0 comments

Résumé : Les utilisateurs du back office peuvent modifier le comportement du chatbot et rediriger ses utilisateurs vers des sites aux contenus malveillants. Plan d'action : Mettre en place une protection contre les redirections vers des sites malveillants, par exemple via une white list de sites autorisés par le chatbot.

cpicaud avatar Jul 05 '22 08:07 cpicaud